
Múltiplas vulnerabilidades no vSphere Client (HTML5) foram reportadas privadamente à VMware. Atualizações e soluções alternativas estão disponíveis para corrigir essas vulnerabilidades em produtos VMware afetados.
O vSphere Client (HTML5) contém uma vulnerabilidade de execução remota de código devido à falta de validação de entrada no plug-in de Verificação de Integridade do Virtual SAN, que está habilitado por padrão no vCenter Server. A VMware avaliou a gravidade deste problema como Crítica, com uma pontuação base máxima CVSSv3 de 9.8.
Um ator mal-intencionado com acesso à rede à porta 443 pode explorar este problema para executar comandos com privilégios irrestritos no sistema operacional subjacente que hospeda o vCenter Server.