Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-21984

Опубликовано: 07 мая 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

VMware vRealize Business for Cloud 7.x prior to 7.6.0 contains a remote code execution vulnerability due to an unauthorised end point. A malicious actor with network access may exploit this issue causing unauthorised remote code execution on vRealize Business for Cloud Virtual Appliance.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vmware:vrealize_business_for_cloud:*:*:*:*:*:*:*:*
Версия от 7.0 (включая) до 7.6.0 (исключая)

EPSS

Процентиль: 82%
0.01808
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

VMware vRealize Business for Cloud 7.x prior to 7.6.0 contains a remote code execution vulnerability due to an unauthorised end point. A malicious actor with network access may exploit this issue causing unauthorised remote code execution on vRealize Business for Cloud Virtual Appliance.

CVSS3: 9.8
fstec
почти 5 лет назад

Уязвимость средств управления виртуальной инфраструктурой VMware vRealize Business for Cloud, связанная с недостаточной проверкой аргументов, передаваемых в команду, позволяющая нарушителю выполнять произвольные команды

EPSS

Процентиль: 82%
0.01808
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-862