会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
playe
博客园
首页
新随笔
联系
订阅
管理
2021年3月26日
VMware View Planner 远程代码执行漏洞复现(CVE-2021-21978)
摘要: 1.漏洞原理: VMware View Planner 的 web 上传接口中itrLogPath参数未进行严格的校验,允许攻击者实施目录穿越,将文件上传至任意目录。 在攻击者上传恶意脚本文件覆盖特定的 web 程序执行脚本时,可造成远程代码执行。 2.影响版本: vmware:view_plann
阅读全文
posted @ 2021-03-26 14:49 playe
阅读(720)
评论(0)
推荐(0)
编辑