Sploitus

Exploit for CVE-2021-21972

kitploit · 2026-08-25

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YAUNSKY-CVE-2021-21972
# CVE-2021-21972

### Описание уязвимости

Уязвимость выполнения кода cve-2021-21972

Злоумышленник, имеющий доступ к порту 443, может отправить специально сформированный запрос к `vCenter Server`, что в конечном итоге приведет к удаленному выполнению произвольного кода.

### Обнаружение уязвимости

  1. Уязвимость представляет собой произвольную загрузку файлов

  2. Интерфейс, в котором существует уязвимость:




`/ui/vropspluginui/rest/services/uploadova`,

Полный путь:

`https://domain.com/ui/vropspluginui/rest/services/uploadova`

### Рекомендации по устранению

\- Обновите `vCenter Server` версии 7.0 до 7.0.U1c

\- Обновите `vCenter Server` версии 6.7 до 6.7.U3l