## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YAUNSKY-CVE-2021-21972
# CVE-2021-21972
### Описание уязвимости
Уязвимость выполнения кода cve-2021-21972
Злоумышленник, имеющий доступ к порту 443, может отправить специально сформированный запрос к `vCenter Server`, что в конечном итоге приведет к удаленному выполнению произвольного кода.
### Обнаружение уязвимости
1. Уязвимость представляет собой произвольную загрузку файлов
2. Интерфейс, в котором существует уязвимость:
`/ui/vropspluginui/rest/services/uploadova`,
Полный путь:
`https://domain.com/ui/vropspluginui/rest/services/uploadova`
### Рекомендации по устранению
\- Обновите `vCenter Server` версии 7.0 до 7.0.U1c
\- Обновите `vCenter Server` версии 6.7 до 6.7.U3l