会员
周边
众包
新闻
博问
闪存
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
playe
博客园
首页
新随笔
联系
订阅
管理
03 2021 档案
VMware View Planner 远程代码执行漏洞复现(CVE-2021-21978)
摘要:1.漏洞原理: VMware View Planner 的 web 上传接口中itrLogPath参数未进行严格的校验,允许攻击者实施目录穿越,将文件上传至任意目录。 在攻击者上传恶意脚本文件覆盖特定的 web 程序执行脚本时,可造成远程代码执行。 2.影响版本: vmware:view_plann
阅读全文
posted @
2021-03-26 14:49
playe
阅读(883)
评论(0)
推荐(0)