7.5

CVE-2021-21980

The vSphere Web Client (FLEX/Flash) contains an unauthorized arbitrary file read vulnerability. A malicious actor with network access to port 443 on vCenter Server may exploit this issue to gain access to sensitive information.

Data is provided by the National Vulnerability Database (NVD)
VMwareCloud Foundation Version3.0 Update-
VMwareVcenter Server Version6.5 Update-
VMwareVcenter Server Version6.5 Updateupdate_1
VMwareVcenter Server Version6.5 Updateupdate_1b
VMwareVcenter Server Version6.5 Updateupdate_1c
VMwareVcenter Server Version6.5 Updateupdate_1d
VMwareVcenter Server Version6.5 Updateupdate_1e
VMwareVcenter Server Version6.5 Updateupdate_1g
VMwareVcenter Server Version6.5 Updateupdate_2
VMwareVcenter Server Version6.5 Updateupdate_2b
VMwareVcenter Server Version6.5 Updateupdate_2c
VMwareVcenter Server Version6.5 Updateupdate_2d
VMwareVcenter Server Version6.5 Updateupdate_2g
VMwareVcenter Server Version6.5 Updateupdate_3
VMwareVcenter Server Version6.5 Updateupdate_3d
VMwareVcenter Server Version6.5 Updateupdate_3f
VMwareVcenter Server Version6.5 Updateupdate_3k
VMwareVcenter Server Version6.5 Updateupdate_3n
VMwareVcenter Server Version6.5 Updateupdate_3p
VMwareVcenter Server Version6.5 Updateupdate_3q
VMwareVcenter Server Version6.7 Update-
VMwareVcenter Server Version6.7 Updateupdate_1
VMwareVcenter Server Version6.7 Updateupdate_1b
VMwareVcenter Server Version6.7 Updateupdate_2
VMwareVcenter Server Version6.7 Updateupdate_2a
VMwareVcenter Server Version6.7 Updateupdate_2c
VMwareVcenter Server Version6.7 Updateupdate_3
VMwareVcenter Server Version6.7 Updateupdate_3a
VMwareVcenter Server Version6.7 Updateupdate_3b
VMwareVcenter Server Version6.7 Updateupdate_3f
VMwareVcenter Server Version6.7 Updateupdate_3g
VMwareVcenter Server Version6.7 Updateupdate_3j
VMwareVcenter Server Version6.7 Updateupdate_3l
VMwareVcenter Server Version6.7 Updateupdate_3m
VMwareVcenter Server Version6.7 Updateupdate_3n
VMwareVcenter Server Version6.7 Updateupdate_3o
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 15.73% 0.945
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N