Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-02318

Опубликовано: 16 дек. 2021
Источник: fstec
CVSS3: 5.5
CVSS2: 5.5
EPSS Низкий

Описание

Уязвимость программных средств Workspace ONE Access связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации с помощью специально сформированных HTTP-запросов

Вендор

VMware Inc.

Наименование ПО

Workspace One Access
vRealize Automation
VMware Identity Manager
VMware Cloud Foundation
vRealize Suite Lifecycle Manager

Версия ПО

20.10 (Workspace One Access)
7.6 (vRealize Automation)
21.08 (Workspace One Access)
20.10.0.1 (Workspace One Access)
3.3.5 (VMware Identity Manager)
3.3.4 (VMware Identity Manager)
3.3.3 (VMware Identity Manager)
21.08.0.1 (Workspace One Access)
от 4.0 до KB87183 (VMware Cloud Foundation)
от 3.0 до KB87183 (VMware Cloud Foundation)
от 8.0 до KB87183 (vRealize Suite Lifecycle Manager)

Тип ПО

Прикладное ПО информационных систем
ПО виртуализации/ПО виртуального программно-аппаратного средства
Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.vmware.com/security/advisories/VMSA-2021-0030.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 73%
0.00747
Низкий

5.5 Medium

CVSS3

5.5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
около 4 лет назад

VMware Workspace ONE Access 21.08, 20.10.0.1, and 20.10 and Identity Manager 3.3.5, 3.3.4, and 3.3.3 contain an SSRF vulnerability. A malicious actor with network access may be able to make HTTP requests to arbitrary origins and read the full response.

github
около 4 лет назад

VMware Workspace ONE Access 21.08, 20.10.0.1, and 20.10 and Identity Manager 3.3.5, 3.3.4, and 3.3.3 contain an SSRF vulnerability. A malicious actor with network access may be able to make HTTP requests to arbitrary origins and read the full response.

EPSS

Процентиль: 73%
0.00747
Низкий

5.5 Medium

CVSS3

5.5 Medium

CVSS2