8.5
CVE-2021-21983
- EPSS 68.56%
- Veröffentlicht 31.03.2021 18:15:14
- Zuletzt bearbeitet 12.08.2026 05:17:36
- Erkennungen
Arbitrary file write vulnerability in vRealize Operations Manager API (CVE-2021-21983) prior to 8.4 may allow an authenticated malicious actor with network access to the vRealize Operations Manager API can write files to arbitrary locations on the underlying photon operating system.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
VMware ≫ Cloud Foundation Version 3.0
VMware ≫ Cloud Foundation Version 3.0.1
VMware ≫ Cloud Foundation Version 3.0.1.1
VMware ≫ Cloud Foundation Version 3.5
VMware ≫ Cloud Foundation Version 3.5.1
VMware ≫ Cloud Foundation Version 3.7
VMware ≫ Cloud Foundation Version 3.7.1
VMware ≫ Cloud Foundation Version 3.7.2
VMware ≫ Cloud Foundation Version 3.8
VMware ≫ Cloud Foundation Version 3.8.1
VMware ≫ Cloud Foundation Version 3.9
VMware ≫ Cloud Foundation Version 3.9.1
VMware ≫ Cloud Foundation Version 3.10
VMware ≫ Cloud Foundation Version 4.0
VMware ≫ Cloud Foundation Version 4.0.1
VMware ≫ Vrealize Operations Manager Version 7.0.0
VMware ≫ Vrealize Operations Manager Version 7.5.0
VMware ≫ Vrealize Operations Manager Version 8.0.0
VMware ≫ Vrealize Operations Manager Version 8.0.1
VMware ≫ Vrealize Operations Manager Version 8.1.0
VMware ≫ Vrealize Operations Manager Version 8.1.1
VMware ≫ Vrealize Operations Manager Version 8.2.0
VMware ≫ Vrealize Operations Manager Version 8.3.0
VMware ≫ Vrealize Suite Lifecycle Manager Version 8.0
VMware ≫ Vrealize Suite Lifecycle Manager Version 8.0.1
VMware ≫ Vrealize Suite Lifecycle Manager Version 8.1
VMware ≫ Vrealize Suite Lifecycle Manager Version 8.2
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 68.56% | 0.992 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6.5 | 1.2 | 5.2 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
|
| NIST | 8.5 | 8 | 9.2 |
AV:N/AC:L/Au:S/C:N/I:C/A:C
|
http://packetstormsecurity.com/files/162349/VMware-vRealize-Operations-Manager-Server-Side-Request-Forgery-Code-Execution.html
https://www.vmware.com/security/advisories/VMSA-2021-0004.html