VMware View Planner是美国VMware公司的一个应用软件。提供了一种可捕获部署平台的整体可扩展性以及给定桌面内每个单独的应用程序操作性能的方法。 VMware View Planner 4.x prior to 4.6 存在安全漏洞,改漏洞允许具有网络访问权的未经授权的攻击者可以上传和执行一个特别制作的文件,导致在logupload容器中远程执行代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | VMware View Planner | VMware View Planner 4.x prior to 4.6 Security Patch 1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CVE-2021-21978 exp | https://github.com/GreyOrder/CVE-2021-21978 | POC详情 |
| 2 | CVE-2021-21978 EXP | https://github.com/me1ons/CVE-2021-21978 | POC详情 |
| 3 | 带回显版本的漏洞利用脚本 | https://github.com/skytina/CVE-2021-21978 | POC详情 |
| 4 | VMware View Planner 4.x prior to 4.6 Security Patch 1 contains a remote code execution vulnerability due to improper input validation and lack of authorization leading to arbitrary file upload in logupload web application. An unauthorized attacker with network access to View Planner Harness could upload and execute a specially crafted file leading to remote code execution within the logupload container. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-21978.yaml | POC详情 |
| 5 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E4%B8%AD%E9%97%B4%E4%BB%B6%E6%BC%8F%E6%B4%9E/VMware%20View%20Planner%20%E6%9C%AA%E6%8E%88%E6%9D%83RCE%20CVE-2021-21978.md | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2021-23347 | 4.7 MEDIUM | argo-cd 跨站脚本漏洞 |
| CVE-2020-28597 | Epignosis EfrontPro 安全漏洞 | |
| CVE-2020-25647 | grub2 缓冲区错误漏洞 | |
| CVE-2020-25632 | grub2 资源管理错误漏洞 | |
| CVE-2021-20225 | grub2 缓冲区错误漏洞 | |
| CVE-2021-20233 | grub2 缓冲区错误漏洞 | |
| CVE-2020-29047 | WordPress 代码问题漏洞 | |
| CVE-2021-22877 | Nextcloud 访问控制错误漏洞 | |
| CVE-2021-22878 | Nextcloud Server 跨站脚本漏洞 | |
| CVE-2020-8296 | Nextcloud 安全漏洞 | |
| CVE-2020-27749 | grub2 缓冲区错误漏洞 | |
| CVE-2020-28591 | Slic3r 缓冲区错误漏洞 | |
| CVE-2020-13558 | WebKitGTK 资源管理错误漏洞 | |
| CVE-2021-22681 | Rockwell Automation RSLogix 500 和 Logix Designer Studio 5000 安全漏洞 | |
| CVE-2021-27839 | Online Invoicing System 注入漏洞 | |
| CVE-2021-27935 | AdGuard 安全漏洞 | |
| CVE-2021-27931 | LumisXP 代码问题漏洞 | |
| CVE-2021-27940 | openark orchestrator 跨站脚本漏洞 | |
| CVE-2021-22666 | FATEK FvDesigner 缓冲区错误漏洞 | |
| CVE-2021-27923 | Pillow 输入验证错误漏洞 |
显示前 20 条,共 36 条。 查看全部 → →
暂无评论