
Múltiples vulnerabilidades en el vSphere Client (HTML5) fueron reportadas de forma privada a VMware. Hay actualizaciones y soluciones alternativas disponibles para abordar estas vulnerabilidades en los productos VMware afectados.
El cliente de vSphere (HTML5) contiene una vulnerabilidad de ejecución remota de código debido a la falta de validación de entrada en el complemento de comprobación de estado de Virtual SAN, que está habilitado por defecto en vCenter Server. VMware ha evaluado la gravedad de este problema dentro del rango de gravedad Crítico, con una puntuación base CVSSv3 máxima de 9.8.
Un actor malicioso con acceso de red al puerto 443 puede explotar este problema para ejecutar comandos con privilegios no restringidos en el sistema operativo subyacente que aloja vCenter Server.