CVE-2021-21975
VMware Server Side Request Forgery in vRealize Operations Manager API
8.4 이전 vRealize Operations Manager API의 서버 측 요청 위조(cve-2021-21975)로 인해 vRealize Operations Manager API에 네트워크로 접근할 수 있는 악의적 행위자가 서버 측 요청 위조 공격을 수행하여 관리자 자격 증명을 탈취할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.5
- EPSS
- 78.3% 백분위 99.5% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.02.01
- 공개일
- 2021.04.01