Bahsi geçen firmalar adına yapmadım hocam bu paylaşımı. Bu vuln taraflı kimsenin canı yanmasın diye paylaştım(gerekli güncellemeler yapılması adına ve gerekli açıklama yapıldıktan sonra konuyu güncelledim). konu vcenter değil o konuya gelecek olursak bahsi geçen firmalarda vcenter local dışına kapatılmış durumda dışarı açık olan ve şuanda vuln olarak bildirilen şey autovm ortada bir zaman damgalı (delil niteliği taşıyan) log veya kayıt olmadığından o konu hakkında bir yorum yapmadım. Dediğim gibi şuanki konu farklı.
Bahsettiğiniz framework açığı ile ESXI'deki vm'lerin silineceğini mi söylüyorsunuz hocam ? Bunun açıklamasını yaptım. Bu açık ile sadece veri tabanı sorgularının önüne geçilip, veri tabanındaki verilere müdahale edilebilir. Bunun haricinde SSH üzerinden root girişi yapmak vs gibi şeylerin olma olasılığı yok. Anlamayan bir insan bile bunun, framework tabanlı veri tabanı açığı olduğunu anlar. Veri tabanı sorgusu yaparak ss'de belirttiğiniz gibi root girişi yapılıyorsa eğer herkes şapkasını öne koymalı. Çünkü çok değişik bir açık ortaya çıkmış. Bununla ilgili herhangi bir döküman yok, ben özellikle framework classlarına bakıp açığın nereden kaynaklandığı hakkında bir görüşte bulundum.
Her görüşe saygım var, kimseyi suçlamakta istemiyorum. Yanılma ihtimalim var diye kesinde konuşmak istemiyorum. Aynısını sizden bekliyorum.