Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-05365

Опубликовано: 19 авг. 2021
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость интерфейса REST API консоли системы унифицированного управления конечными точками VMware Workspace ONE UEM связана с неправильным ограничением скорости в конечной точке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки большого количества запросов

Вендор

VMware Inc.

Наименование ПО

Workspace ONE UEM

Версия ПО

от 2105 до 21.5.0.2 (Workspace ONE UEM)
от 2102 до 21.2.0.14 (Workspace ONE UEM)
от 2011 до 20.11.0.30 (Workspace ONE UEM)
от 2008 до 20.0.8.32 (Workspace ONE UEM)
от 2005 до 20.5.0.51 (Workspace ONE UEM)
от 2001 до 20.1.0.33 (Workspace ONE UEM)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.vmware.com/security/advisories/VMSA-2021-0017.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 51%
0.00278
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

VMware Workspace ONE UEM REST API contains a denial of service vulnerability. A malicious actor with access to /API/system/admins/session could cause an API denial of service due to improper rate limiting.

github
больше 3 лет назад

VMware Workspace ONE UEM REST API contains a denial of service vulnerability. A malicious actor with access to /API/system/admins/session could cause an API denial of service due to improper rate limiting.

EPSS

Процентиль: 51%
0.00278
Низкий

7.5 High

CVSS3

7.8 High

CVSS2