Описание
Уязвимость программных продуктов VMware Workspace One связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Вендор
VMware Inc.
Наименование ПО
Workspace ONE Boxer for Android
Workspace ONE Content for Android
Workspace ONE Content for IOS
Workspace ONE Intelligent Hub for Android
Workspace ONE Notebook for Android
Workspace ONE People for Android
Workspace ONE PIV-D for Android
Workspace ONE Web for Android
Workspace ONE SDK (Objective-C)
Workspace ONE SDK for Android
Workspace ONE SDK Plugin for Apache Cordova
Workspace ONE SDK Plugin for Xamarin
Версия ПО
до 5.13.1 (Workspace ONE Boxer for Android)
до 3.21 (Workspace ONE Content for Android)
до 4.20 (Workspace ONE Content for IOS)
до 19.11.1 (Workspace ONE Intelligent Hub for Android)
до 1.2.1 (Workspace ONE Notebook for Android)
до 1.3.2 (Workspace ONE People for Android)
до 1.4.2 (Workspace ONE PIV-D for Android)
до 7.10.8 (Workspace ONE Web for Android)
от 5.9.9.7 до 5.9.9.8 (Workspace ONE SDK (Objective-C))
от 19.8.0 до 19.11.1 (Workspace ONE SDK for Android)
до 1.5.1 (Workspace ONE SDK Plugin for Apache Cordova)
до 1.4.1 (Workspace ONE SDK Plugin for Xamarin)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.vmware.com/security/advisories/VMSA-2020-0001.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 44%
0.00221
Низкий
5.9 Medium
CVSS3
7.1 High
CVSS2
Связанные уязвимости
CVSS3: 5.9
nvd
около 6 лет назад
VMware Workspace ONE SDK and dependent mobile application updates address sensitive information disclosure vulnerability.
github
больше 3 лет назад
VMware Workspace ONE SDK and dependent mobile application updates address sensitive information disclosure vulnerability.
EPSS
Процентиль: 44%
0.00221
Низкий
5.9 Medium
CVSS3
7.1 High
CVSS2