CVE-2021-22017—VMware vCenter Server Improper Access Control
PUBLISHEDvulnerability record
2022-01-10 · last modified June 21, 2025
Metadata
Vulnerability Name
VMware vCenter Server Improper Access Control
Description
Rhttproxy as used in vCenter Server contains a vulnerability due to improper implementation of URI normalization.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.