TROYANOSYVIRUS
Zuruck zu CVEs

CVE-2021-22017

MEDIUMCISA KEV
5.3

Beschreibung

Rhttproxy as used in vCenter Server contains a vulnerability due to improper implementation of URI normalization. A malicious actor with network access to port 443 on vCenter Server may exploit this issue to bypass proxy leading to internal endpoints being accessed.

CVE Details

CVSS v3.1 Bewertung5.3
SchweregradMEDIUM
CVSS VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
AngriffsvektorNETWORK
KomplexitatLOW
Erforderliche PrivilegienNONE
BenutzerinteraktionNONE
Veroffentlicht9/23/2021
Zuletzt geandert10/30/2025
Quellekev
Honeypot-Sichtungen0

CISA KEV

HerstellerVMware
ProduktvCenter Server
SchwachstellennameVMware vCenter Server Improper Access Control
KEV Aufnahmedatum2022-01-10
Behebungsfrist2022-01-24
Ransomware-NutzungUnknown

Betroffene Produkte

vmware:vcenter_server

IOC Korrelationen

Keine Korrelationen erfasst

This product uses data from the NVD API but is not endorsed or certified by the NVD.