
vSphere Client (HTML5)의 여러 취약점이 VMware에 비공개로 보고되었습니다. 영향을 받는 VMware 제품에서 이러한 취약점을 해결하기 위한 업데이트 및 해결 방법이 제공됩니다.
vSphere Client(HTML5)는 기본적으로 vCenter Server에서 활성화되는 Virtual SAN Health Check 플러그인의 입력 유효성 검사 부족으로 인한 원격 코드 실행 취약점을 포함하고 있습니다. VMware는 이 문제의 심각도를 CVSSv3 기본 점수 최대 9.8의 Critical 범위로 평가했습니다.
포트 443에 대한 네트워크 액세스 권한을 가진 악의적인 행위자는 이 문제를 악용하여 vCenter Server를 호스팅하는 기본 운영 체제에서 무제한 권한으로 명령을 실행할 수 있습니다.