
تم الإبلاغ عن عدة ثغرات أمنية في عميل vSphere (HTML5) لشركة VMware بشكل خاص. تتوفر تحديثات وحلول بديلة لمعالجة هذه الثغرات في منتجات VMware المتأثرة.
يحتوي عميل vSphere (HTML5) على ثغرة تنفيذ تعليمات برمجية عن بُعد بسبب عدم التحقق من صحة الإدخال في المكون الإضافي Virtual SAN Health Check الذي يتم تمكينه افتراضيًا في vCenter Server. قامت VMware بتقييم خطورة هذه المشكلة لتكون في نطاق الخطورة الحرجة مع حد أقصى للدرجة الأساسية CVSSv3 يبلغ 9.8.
يمكن للمهاجم الضار الذي لديه وصول إلى الشبكة على المنفذ 443 استغلال هذه المشكلة لتنفيذ أوامر بصلاحيات غير مقيدة على نظام التشغيل الأساسي الذي يستضيف vCenter Server.