
Множественные уязвимости в vSphere Client (HTML5) были сообщены VMware в частном порядке. Доступны обновления и обходные пути для устранения этих уязвимостей в затронутых продуктах VMware.
Клиент vSphere (HTML5) содержит уязвимость удаленного выполнения кода из-за отсутствия проверки входных данных в плагине Virtual SAN Health Check, который включен по умолчанию в vCenter Server. Компания VMware оценила серьезность этой проблемы как критическую с максимальной базовой оценкой CVSSv3 9.8.
Злоумышленник, имеющий сетевой доступ к порту 443, может воспользоваться этой проблемой для выполнения команд с неограниченными привилегиями в основной операционной системе, на которой работает vCenter Server.