7.5
CVE-2021-21980
- EPSS 15.73%
- Published 24.11.2021 17:15:07
- Last modified 21.11.2024 05:49:21
- Source security@vmware.com
- Teams watchlist Login
- Open Login
The vSphere Web Client (FLEX/Flash) contains an unauthorized arbitrary file read vulnerability. A malicious actor with network access to port 443 on vCenter Server may exploit this issue to gain access to sensitive information.
Data is provided by the National Vulnerability Database (NVD)
VMware ≫ Cloud Foundation Version3.0 Update-
VMware ≫ Vcenter Server Version6.5 Update-
VMware ≫ Vcenter Server Version6.5 Updateupdate_1
VMware ≫ Vcenter Server Version6.5 Updateupdate_1b
VMware ≫ Vcenter Server Version6.5 Updateupdate_1c
VMware ≫ Vcenter Server Version6.5 Updateupdate_1d
VMware ≫ Vcenter Server Version6.5 Updateupdate_1e
VMware ≫ Vcenter Server Version6.5 Updateupdate_1g
VMware ≫ Vcenter Server Version6.5 Updateupdate_2
VMware ≫ Vcenter Server Version6.5 Updateupdate_2b
VMware ≫ Vcenter Server Version6.5 Updateupdate_2c
VMware ≫ Vcenter Server Version6.5 Updateupdate_2d
VMware ≫ Vcenter Server Version6.5 Updateupdate_2g
VMware ≫ Vcenter Server Version6.5 Updateupdate_3
VMware ≫ Vcenter Server Version6.5 Updateupdate_3d
VMware ≫ Vcenter Server Version6.5 Updateupdate_3f
VMware ≫ Vcenter Server Version6.5 Updateupdate_3k
VMware ≫ Vcenter Server Version6.5 Updateupdate_3n
VMware ≫ Vcenter Server Version6.5 Updateupdate_3p
VMware ≫ Vcenter Server Version6.5 Updateupdate_3q
VMware ≫ Vcenter Server Version6.7 Update-
VMware ≫ Vcenter Server Version6.7 Updateupdate_1
VMware ≫ Vcenter Server Version6.7 Updateupdate_1b
VMware ≫ Vcenter Server Version6.7 Updateupdate_2
VMware ≫ Vcenter Server Version6.7 Updateupdate_2a
VMware ≫ Vcenter Server Version6.7 Updateupdate_2c
VMware ≫ Vcenter Server Version6.7 Updateupdate_3
VMware ≫ Vcenter Server Version6.7 Updateupdate_3a
VMware ≫ Vcenter Server Version6.7 Updateupdate_3b
VMware ≫ Vcenter Server Version6.7 Updateupdate_3f
VMware ≫ Vcenter Server Version6.7 Updateupdate_3g
VMware ≫ Vcenter Server Version6.7 Updateupdate_3j
VMware ≫ Vcenter Server Version6.7 Updateupdate_3l
VMware ≫ Vcenter Server Version6.7 Updateupdate_3m
VMware ≫ Vcenter Server Version6.7 Updateupdate_3n
VMware ≫ Vcenter Server Version6.7 Updateupdate_3o
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Type | Source | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 15.73% | 0.945 |
Source | Base Score | Exploit Score | Impact Score | Vector string |
---|---|---|---|---|
nvd@nist.gov | 7.5 | 3.9 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
|
nvd@nist.gov | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:P/I:N/A:N
|