با آسیبپذیری شناسایی شده در نرمافزار VMware vShere Replication توسط محققان شرکت امنیتی «Positive Technologies»، اجرای از راه دور کد برای مهاجمان امکانپذیر میشود. در ضمن به کمک این ابزار امکان تهیه نسخه بکآپ از ماشینهای مجازی فراهم میشود و چنانچه اختلالی در ماشین مجازی اصلی ایجاد شود، میتوان از آن استفاده نمود. این نقص امنیتی با «CVE-2021-21976» شناخته میشود و دارای امتیاز 7.2 است. مهاجمانی که دسترسی به اینترفیس وب ادمین VMware vSphere Replication داشته باشند با این آسیبپذیری شناسایی شده میتوانند با حداکثر امتیاز در سرور، کد مطلوب خود را اجرا نمایند و بهاینترتیب کنترل زیرساخت شرکت را در اختیار بگیرند و در داخل شبکه حرکت کنند و جابهجا شوند.