CVE-2021-21973

MEDIUM(5.3)KEVWahrscheinlich ausgenutzt

VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability

Beschreibung

CVE-2021-21973 ist eine mittelschwere Server-Side Request Forgery (SSRF)-Schwachstelle in VMware vCenter Server and Cloud Foundation. Die Schwachstelle entsteht durch unzureichende Validierung von URLs in einem vCenter-Server-Plugin und ermöglicht einem Angreifer Server-Side Request Forgery (SSRF), was zur Offenlegung von Informationen führen kann. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities-Katalog (KEV) aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 90,51 % (99,6. Perzentile) besteht eine beachtliche Wahrscheinlichkeit der Ausnutzung.

KEV-Informationen

Hersteller
VMware
Produkt
vCenter Server and Cloud Foundation
Hinzugefügt am
7. März 2022
Fälligkeitsdatum
21. März 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
LOW
Integritätsauswirkung
NONE
Verfügbarkeitsauswirkung
NONE
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
1.4

CWEs

Betroffene Produkte

HerstellerProduktVersion
vmwarecloud foundation>= 3.0, < 3.10.1.2; >= 4.0, < 4.2
vmwarevcenter server6.5; 6.7; 7.0

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
5.3
MEDIUM

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
5.3
MEDIUM

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Referenzen

Schwachstellentyp

CWE-918: Server-Side Request Forgery (SSRF)

Server-Side Request Forgery (SSRF) tritt auf, wenn eine Webanwendung eine Remote-Ressource abruft, ohne die vom Benutzer bereitgestellte URL zu validieren. Dies ermöglicht es Angreifern, die Anwendung zu zwingen, Anfragen an ein unerwartetes Ziel zu senden, selbst wenn es durch eine Firewall, ein VPN oder eine Netzwerk-Zugriffskontrollliste geschützt ist.

Weitere Informationen: CWE-918 — Server-Side Request Forgery (SSRF)

Auswirkungsanalyse

CVE-2021-21973 hat einen CVSS 3.1-Score von 5.3 (MEDIUM) und stellt eine mittelschwere Bedrohung dar. Die Schwachstelle ist über das Netzwerk ausnutzbar bei geringer Angriffskomplexität und ohne Authentifizierung. Eine erfolgreiche Ausnutzung kann die Vertraulichkeit von Daten teilweise gefährden. Organisationen mit betroffenen vCenter Server and Cloud Foundation-Installationen tragen ein erhebliches operatives Risiko, solange diese Schwachstelle nicht behoben ist.

Exploit-Reifegrad

CVE-2021-21973 wird durch die Aufnahme in den CISA Known Exploited Vulnerabilities-Katalog als aktiv ausgenutzt bestätigt. Der EPSS-Score von 90,51 % (99,6. Perzentile) spiegelt eine außergewöhnlich hohe Ausnutzungswahrscheinlichkeit wider. Bundesbehörden waren verpflichtet, diese Schwachstelle bis zum 2022-03-21 gemäß der verbindlichen CISA-Direktive zu beheben.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Apply updates per vendor instructions.
  2. Überprüfen Sie, dass alle Instanzen der betroffenen Produkte (vmware cloud foundation >= 3.0, < 3.10.1.2; >= 4.0, < 4.2; vmware vcenter server 6.5; 6.7; 7.0) auf gepatchte Versionen aktualisiert wurden.
  3. Falls eine sofortige Aktualisierung nicht möglich ist, beschränken Sie den Netzwerkzugriff auf betroffene Systeme mittels Firewall-Regeln und Netzwerksegmentierung.
  4. Überwachen Sie Systeme auf Kompromittierungsindikatoren, einschließlich ungewöhnlicher Prozessaktivität, unerwarteter Netzwerkverbindungen und unautorisierter Konfigurationsänderungen.
  5. Überprüfen Sie Sicherheitsprotokolle und führen Sie Threat Hunting durch, um festzustellen, ob die Schwachstelle vor dem Patchen ausgenutzt wurde.

Technische Details

CVE-2021-21973 betrifft VMware vCenter Server and Cloud Foundation. Die Schwachstelle entsteht durch unzureichende Validierung von URLs in einem vCenter-Server-Plugin und ermöglicht einem Angreifer Server-Side Request Forgery (SSRF), was zur Offenlegung von Informationen führen kann. Der Angriffsvektor ist netzwerkbasiert, was bedeutet, dass ein Angreifer diese Schwachstelle aus der Ferne ohne physischen Zugriff auf das Zielsystem ausnutzen kann. Der CVSS-Score von 5.3 spiegelt eine moderate Schwachstelle wider, deren Aufnahme in den KEV-Katalog jedoch das reale Ausnutzungsrisiko bestätigt.

Häufig gestellte Fragen

Wird CVE-2021-21973 aktiv ausgenutzt?

Ja. CVE-2021-21973 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 90,51 % (99,6. Perzentile) zeigt eine sehr hohe Ausnutzungswahrscheinlichkeit.

Welche Produkte sind von CVE-2021-21973 betroffen?

CVE-2021-21973 betrifft VMware vCenter Server and Cloud Foundation. Konkret betroffen sind: vmware cloud foundation (Versionen: >= 3.0, < 3.10.1.2; >= 4.0, < 4.2), vmware vcenter server (Versionen: 6.5; 6.7; 7.0).

Wie behebe ich CVE-2021-21973?

Apply updates per vendor instructions. Stellen Sie sicher, dass alle betroffenen Systeme auf die neuesten gepatchten Versionen aktualisiert werden. Falls ein sofortiges Patchen nicht möglich ist, implementieren Sie Netzwerk-Level-Mitigationen, um die Angriffsfläche zu reduzieren.

Wie schwerwiegend ist CVE-2021-21973?

CVE-2021-21973 hat einen CVSS 3.1-Score von 5.3 (MEDIUM). Obwohl als mittelschwer eingestuft, bestätigt die Aufnahme in den KEV-Katalog die aktive Ausnutzung und erfordert eine zeitnahe Behebung.

CVSS-Score

5.3
MEDIUM(5.3)

EPSS-Score

EPSS-Score87.64%
EPSS-Perzentil99.7%

Daten

Veröffentlicht24. Februar 2021
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.