黑客、渗透测试和网络安全工具,武装您的安全武器库!
vSphere Client (HTML5) 中存在多个漏洞,这些漏洞已通过私下方式报告给 VMware。VMware 提供了更新和解决方案,以解决受影响 VMware 产品中的这些漏洞。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
vSphere Client (HTML5) 包含一个远程代码执行漏洞,原因是 Virtual SAN 健康检查插件(默认在 vCenter Server 中启用)缺乏输入验证。VMware 将该问题的严重性评估为严重级别,CVSSv3 基础评分最高可达 9.8。
拥有端口 443 网络访问权限的恶意行为者可能利用此问题,在托管 vCenter Server 的底层操作系统上以不受限制的权限执行命令。