设为首页收藏本站
红客联盟 首页 情报 查看内容

VMWare vRealize SSRF、任意文件上传漏洞

2021-3-31 11:54| 发布者: wjd| 查看: 1189| 评论: 2|原作者: 360cert|来自: 360cert

摘要: 2021-03-31 10:51报告编号:B6-2021-033101报告来源:360CERT报告作者:360CERT更新日期:2021-04-120x01 漏洞简述2021年03月31日,360CERT监测发现VMWare发布了VMSA-2021-0004的风险通告,漏洞编号为CVE-2021-21975 ...
2021-03-31 10:51

报告编号:B6-2021-033101

报告来源:360CERT

报告作者:360CERT

更新日期:2021-04-12

0x01   漏洞简述

2021年03月31日,360CERT监测发现VMWare发布了VMSA-2021-0004的风险通告,漏洞编号为CVE-2021-21975,CVE-2021-21983,漏洞等级:高危,漏洞评分:8.6

VMware vRealize Operations 可在由 AI 提供支持的统一平台中针对私有云、混合云和多云环境提供自动配置 IT 运维管理套件。

本次安全更新修复了一处服务端请求伪造漏洞,一处任意文件上传漏洞,值得注意的是这两处漏洞可以相互配合实现未通过身份验证情况下的远程代码执行。

对此,360CERT建议广大用户及时将vRealize升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

0x02   风险等级

360CERT对该漏洞的评定结果如下

评定方式等级
威胁等级高危
影响面广泛
360CERT评分8.6

0x03   漏洞详情

CVE-2021-21975: 服务器端请求伪造漏洞

CVE: CVE-2021-21975

组件: cloud_foundation,vrealize_suite_lifecycle_manager,vrealize_operations_manager

漏洞类型: 服务器端请求伪造

影响: 身份信息窃取、权限绕过

简述: 攻击者可以传递特定参数,使得服务端发起请求,该漏洞可以造成管理员身份信息窃取,以及绕过部分功能的权限控制。

CVE-2021-21983: 文件上传漏洞

CVE: CVE-2021-21983

组件: vrealize_suite_lifecycle_manager,cloud_foundation,vrealize_operations_manager

漏洞类型: 文件上传

影响: 特定情况下的远程代码执行、资源占用

简述: 攻击者可以上传任意文件到服务器上,

0x04   影响版本

vmware:vrealize_operations_manager: 8.0.0, 8.0.1, 8.3.0, 8.1.0, 8.1.1, 8.2.0, 7.5.0

vmware:cloud_foundation: 4.x 3.x

vmware:vrealize_suite_lifecycle_manager: 8.x

0x05   修复建议

通用修补建议

建议参考官方修复进行修复

vmware kb 83260官方修复指引

该组件具备自动接受更新功能,在联网的情况下可以在管理后台进行升级。离线用户建议登录 VMWare 个人产品列表获取更新程序。

收藏 分享 邀请

引用 平湖丁太太 2021-7-1 10:49
我也来转一转,看看鲁迅还有没有说过什么
引用 平湖丁太太 2021-7-1 10:30
nice

相关分类

红盟社区--红客联盟 

Processed in 0.044545 second(s), 20 queries.

站点统计| 举报| Archiver| 手机版| 黑屋 |   

备案号:冀ICP备20006029号-1 Powered by HUC © 2001-2021 Comsenz Inc.

手机扫我进入移动触屏客户端

关注我们可获取更多热点资讯

Honor accompaniments. theme macfee

返回顶部