Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-02213

Опубликовано: 10 янв. 2022
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость платформы администрирования приложений VMware Workspace ONE Access, консоли администрирования VMware Identity Manager (vIDM), платформы виртуализации VMware Cloud Foundation и программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

Вендор

VMware Inc.

Наименование ПО

Workspace One Access
Identity Manager
VMware Cloud Foundation
vRealize Suite Lifecycle Manager

Версия ПО

20.10.0.1 (Workspace One Access)
21.08.0.1 (Workspace One Access)
21.08.0.0 (Workspace One Access)
20.10.0.0 (Workspace One Access)
от 3.3.3 до 3.3.6 включительно (Identity Manager)
от 4.0 до KB88099 (VMware Cloud Foundation)
от 8.0 до KB88099 (vRealize Suite Lifecycle Manager)

Тип ПО

Прикладное ПО информационных систем
Сетевое программное средство
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.vmware.com/security/advisories/VMSA-2022-0011.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 59%
0.00382
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
почти 4 года назад

VMware Workspace ONE Access, Identity Manager and vRealize Automation contain an information disclosure vulnerability due to returning excess information. A malicious actor with remote access may leak the hostname of the target system. Successful exploitation of this issue can lead to targeting victims.

CVSS3: 5.3
github
почти 4 года назад

VMware Workspace ONE Access, Identity Manager and vRealize Automation contain an information disclosure vulnerability due to returning excess information. A malicious actor with remote access may leak the hostname of the target system. Successful exploitation of this issue can lead to targeting victims.

EPSS

Процентиль: 59%
0.00382
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2