Medium severity6.5NVD Advisory· Published Mar 31, 2021· Updated Aug 12, 2026
CVE-2021-21983
CVE-2021-21983
Description
Arbitrary file write vulnerability in vRealize Operations Manager API (CVE-2021-21983) prior to 8.4 may allow an authenticated malicious actor with network access to the vRealize Operations Manager API can write files to arbitrary locations on the underlying photon operating system.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
29cpe:2.3:a:vmware:cloud_foundation:3.0.1.1:*:*:*:*:*:*:*+ 14 more
- cpe:2.3:a:vmware:cloud_foundation:3.0.1.1:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:cloud_foundation:3.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:cloud_foundation:3.0:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:cloud_foundation:3.10:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:cloud_foundation:3.5.1:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:cloud_foundation:3.5:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:cloud_foundation:3.7.1:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:cloud_foundation:3.7.2:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:cloud_foundation:3.7:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:cloud_foundation:3.8.1:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:cloud_foundation:3.8:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:cloud_foundation:3.9.1:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:cloud_foundation:3.9:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:cloud_foundation:4.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:cloud_foundation:4.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:vrealize_operations_manager:7.0.0:*:*:*:*:*:*:*+ 8 more
- cpe:2.3:a:vmware:vrealize_operations_manager:7.0.0:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:vrealize_operations_manager:7.5.0:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:vrealize_operations_manager:8.0.0:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:vrealize_operations_manager:8.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:vrealize_operations_manager:8.1.0:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:vrealize_operations_manager:8.1.1:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:vrealize_operations_manager:8.2.0:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:vrealize_operations_manager:8.3.0:*:*:*:*:*:*:*
- (no CPE)range: <8.4
cpe:2.3:a:vmware:vrealize_suite_lifecycle_manager:8.0.1:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:a:vmware:vrealize_suite_lifecycle_manager:8.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:vrealize_suite_lifecycle_manager:8.0:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:vrealize_suite_lifecycle_manager:8.1:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:vrealize_suite_lifecycle_manager:8.2:*:*:*:*:*:*:*
- VMware/vRealize Operations Manager APIdescription
Patches
Vulnerability mechanics
References
2- packetstormsecurity.com/files/162349/VMware-vRealize-Operations-Manager-Server-Side-Request-Forgery-Code-Execution.htmlnvdExploitThird Party AdvisoryVDB Entry
- www.vmware.com/security/advisories/VMSA-2021-0004.htmlnvdVendor Advisory
News mentions
0No linked articles in our index yet.