专栏名称: 天融信阿尔法实验室
天融信阿尔法实验室将不定期推出技术研究新方向成果,专注安全攻防最前沿技术
目录
相关文章推荐
安徽省发展改革委  ·  安徽省新能源汽车产业集群建设企业巡展——【2 ... ·  昨天  
安徽省发展改革委  ·  安徽省新能源汽车产业集群建设企业巡展——【2 ... ·  昨天  
51好读  ›  专栏  ›  天融信阿尔法实验室

天融信关于VMware vRealize Business for Cloud 远程代码执行漏洞风险提示

天融信阿尔法实验室  · 公众号  ·  · 2021-05-06 15:00

正文


0x00背景介绍



5月6日,天融信阿尔法实验室监测到VMware发布了安全公告,修复了vRealize Business for Cloud中的一个远程代码执行漏洞,漏洞编号为CVE-2021-21984,漏洞的CVSSv3基本得分为9.8。


0x01 漏洞描述



vRealize Business for Cloud是一种自动化的云业务管理解决方案,旨在为IT团队提供云规划,预算和成本分析工具。

漏洞源于未授权的VAMI API,攻击者可以通过管理界面(VAMI)升级API来利用此漏洞,可造成远程代码执行。


0x02漏洞编号



CVE-2021-21984


0x03漏洞等级



严重


0x04受影响版本



VMware vRealize Business for Cloud < 7.6.0


0x05修复建议








请到「今天看啥」查看全文