VYPR
Medium severity6.5NVD Advisory· Published Mar 31, 2021· Updated Aug 12, 2026

CVE-2021-21983

CVE-2021-21983

Description

Arbitrary file write vulnerability in vRealize Operations Manager API (CVE-2021-21983) prior to 8.4 may allow an authenticated malicious actor with network access to the vRealize Operations Manager API can write files to arbitrary locations on the underlying photon operating system.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

29
  • cpe:2.3:a:vmware:cloud_foundation:3.0.1.1:*:*:*:*:*:*:*+ 14 more
    • cpe:2.3:a:vmware:cloud_foundation:3.0.1.1:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:cloud_foundation:3.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:cloud_foundation:3.0:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:cloud_foundation:3.10:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:cloud_foundation:3.5.1:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:cloud_foundation:3.5:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:cloud_foundation:3.7.1:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:cloud_foundation:3.7.2:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:cloud_foundation:3.7:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:cloud_foundation:3.8.1:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:cloud_foundation:3.8:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:cloud_foundation:3.9.1:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:cloud_foundation:3.9:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:cloud_foundation:4.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:cloud_foundation:4.0:*:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vrealize_operations_manager:7.0.0:*:*:*:*:*:*:*+ 8 more
    • cpe:2.3:a:vmware:vrealize_operations_manager:7.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:vrealize_operations_manager:7.5.0:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:vrealize_operations_manager:8.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:vrealize_operations_manager:8.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:vrealize_operations_manager:8.1.0:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:vrealize_operations_manager:8.1.1:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:vrealize_operations_manager:8.2.0:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:vrealize_operations_manager:8.3.0:*:*:*:*:*:*:*
    • (no CPE)range: <8.4
  • cpe:2.3:a:vmware:vrealize_suite_lifecycle_manager:8.0.1:*:*:*:*:*:*:*+ 3 more
    • cpe:2.3:a:vmware:vrealize_suite_lifecycle_manager:8.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:vrealize_suite_lifecycle_manager:8.0:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:vrealize_suite_lifecycle_manager:8.1:*:*:*:*:*:*:*
    • cpe:2.3:a:vmware:vrealize_suite_lifecycle_manager:8.2:*:*:*:*:*:*:*
  • VMware/vRealize Operations Manager APIdescription

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.