Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-03339

Опубликовано: 17 янв. 2020
Источник: fstec
CVSS3: 5.9
CVSS2: 7.1
EPSS Низкий

Описание

Уязвимость программных продуктов VMware Workspace One связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

VMware Inc.

Наименование ПО

Workspace ONE Boxer for Android
Workspace ONE Content for Android
Workspace ONE Content for IOS
Workspace ONE Intelligent Hub for Android
Workspace ONE Notebook for Android
Workspace ONE People for Android
Workspace ONE PIV-D for Android
Workspace ONE Web for Android
Workspace ONE SDK (Objective-C)
Workspace ONE SDK for Android
Workspace ONE SDK Plugin for Apache Cordova
Workspace ONE SDK Plugin for Xamarin

Версия ПО

до 5.13.1 (Workspace ONE Boxer for Android)
до 3.21 (Workspace ONE Content for Android)
до 4.20 (Workspace ONE Content for IOS)
до 19.11.1 (Workspace ONE Intelligent Hub for Android)
до 1.2.1 (Workspace ONE Notebook for Android)
до 1.3.2 (Workspace ONE People for Android)
до 1.4.2 (Workspace ONE PIV-D for Android)
до 7.10.8 (Workspace ONE Web for Android)
от 5.9.9.7 до 5.9.9.8 (Workspace ONE SDK (Objective-C))
от 19.8.0 до 19.11.1 (Workspace ONE SDK for Android)
до 1.5.1 (Workspace ONE SDK Plugin for Apache Cordova)
до 1.4.1 (Workspace ONE SDK Plugin for Xamarin)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.vmware.com/security/advisories/VMSA-2020-0001.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 44%
0.00221
Низкий

5.9 Medium

CVSS3

7.1 High

CVSS2

Связанные уязвимости

CVSS3: 5.9
nvd
около 6 лет назад

VMware Workspace ONE SDK and dependent mobile application updates address sensitive information disclosure vulnerability.

github
больше 3 лет назад

VMware Workspace ONE SDK and dependent mobile application updates address sensitive information disclosure vulnerability.

EPSS

Процентиль: 44%
0.00221
Низкий

5.9 Medium

CVSS3

7.1 High

CVSS2