CVE sérülékenység

CVE-2021-21972

Alapadatok

Súlyosság
Kritikus
Publikálás dátuma 2021. 02. 24.
CWE

CVSS vektor

Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Leírás

A szoftver külső bemenetet használ a korlátozott szülőkönyvtár alatt található fájl vagy könyvtár azonosítására szolgáló helynév megalkotásához, de a szoftver nem megfelelően semlegesíti azokat a speciális elemeket az értékben, amelyek az útvonalat olyan helyre irányítják, amely a korlátozott könyvtáron kívül van.

Érintett rendszerek és verzióik

VMware vCenter Server 6.7 before 6.7 U3l
VMware vCenter Server 6.5 before 6.5 U3n
VMware vCenter Server 7.x before 7.0 U1c
VMware VMware Cloud Foundation 3.x before 3.10.1.2
VMware VMware Cloud Foundation 4.x before 4.2

Hivatkozások