Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un endpoint en VMware vRealize Business para Cloud (CVE-2021-21984)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/05/2021
Última modificación:
28/06/2022

Descripción

VMware vRealize Business para Cloud versiones 7.x anteriores a 7.6.0, contiene una vulnerabilidad de ejecución de código remota debido a un endpoint no autorizado. Un actor malicioso con acceso a la red puede explotar este problema causando una ejecución de código remota no autorizado en vRealize Business para Cloud Virtual Appliance

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:vrealize_business_for_cloud:*:*:*:*:*:*:*:* 7.0 (incluyendo) 7.6.0 (excluyendo)


Referencias a soluciones, herramientas e información