CVE-2021-22005
VMware vCenter Server File Upload Vulnerability
vCenter Server의 Analytics 서비스에 임의 파일 업로드 취약점이 존재합니다. vCenter Server의 port 443에 네트워크로 접근할 수 있는 악의적 행위자는 특수하게 조작된 파일을 업로드하여 이 문제를 악용하고 vCenter Server에서 코드를 실행할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 100.0% 백분위 100.0% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2021.11.17
- 공개일
- 2021.09.23