CVE-2021-21985
VMware vCenter Server Improper Input Validation Vulnerability
vSphere Client (HTML5)에는 vCenter Server에서 기본적으로 활성화되는 Virtual SAN Health Check 플러그인의 입력 검증 부족으로 인한 원격 코드 실행 취약점이 있습니다. 포트 443에 대한 네트워크 접근 권한이 있는 악의적인 행위자는 이 문제를 악용하여 vCenter Server를 호스팅하는 기반 운영 체제에서 제한 없는 권한으로 명령을 실행할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 100.0% 백분위 100.0% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2021.11.17
- 공개일
- 2021.05.27