
vSphere क्लाइंट (HTML5) में कई कमजोरियों की सूचना VMware को निजी तौर पर दी गई थी। प्रभावित VMware उत्पादों में इन कमजोरियों को दूर करने के लिए अपडेट और वर्कअराउंड उपलब्ध हैं।
vSphere Client (HTML5) में एक दूरस्थ कोड निष्पादन भेद्यता है जो Virtual SAN Health Check plug-in में इनपुट सत्यापन की कमी के कारण है, जो vCenter Server में डिफ़ॉल्ट रूप से सक्षम है। VMware ने इस मुद्दे की गंभीरता को Critical गंभीरता सीमा में मूल्यांकित किया है जिसका अधिकतम CVSSv3 बेस स्कोर 9.8 है।
पोर्ट 443 तक नेटवर्क पहुँच रखने वाला एक दुर्भावनापूर्ण अभिनेता इस मुद्दे का शोषण करके vCenter Server होस्ट करने वाले अंतर्निहित ऑपरेटिंग सिस्टम पर अप्रतिबंधित विशेषाधिकारों के साथ कमांड निष्पादित कर सकता है।