【漏洞预警】VMware View Planner 远程代码执行漏洞(CVE-2021-21978)

admin 2021年3月5日01:41:41评论146 views字数 583阅读1分56秒阅读模式

2021年3月4日,阿里云应急响应中心监测到 VMware 官方发布安全公告,披露了CVE-2021-21978 VMware View Planner 远程代码执行漏洞。

01

漏洞描述

VMware是一家云基础架构和移动商务解决方案厂商,View Planner 是旗下推出的一款针对view桌面的测试工具。2021年3月2日,VMware 官方发布安全公告,披露了CVE-2021-21978 VMware View Planner 远程代码执行漏洞。3月4日,漏洞利用代码在互联网上公开,攻击者构造恶意请求,可上传恶意文件,执行任意代码。阿里云应急响应中心提醒 VMware 用户尽快采取安全措施阻止漏洞攻击。

02

漏洞证明


【漏洞预警】VMware View Planner 远程代码执行漏洞(CVE-2021-21978)

03

漏洞评级

CVE-2021-21978 VMware View Planner 远程代码执行漏洞 高危。

04

影响版本

VMware View Planner 4.6

05

安全版本

VMware View Planner 4.6 Security Patch 1

06

安全建议

1、升级VMware View Planner 至最新版本。

07

相关链接

https://www.vmware.com/security/advisories/VMSA-2021-0003.html


     【漏洞预警】VMware View Planner 远程代码执行漏洞(CVE-2021-21978)

本文始发于微信公众号(阿里云应急响应):【漏洞预警】VMware View Planner 远程代码执行漏洞(CVE-2021-21978)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年3月5日01:41:41
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】VMware View Planner 远程代码执行漏洞(CVE-2021-21978)https://cn-sec.com/archives/281325.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息