Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04880

Опубликовано: 02 авг. 2022
Источник: fstec
CVSS3: 5.9
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость платформы администрирования приложений VMware Workspace One Access и консоли администрирования VMware Identity Manager (vIDM) связана с неверной нейтрализация особых элементов в выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перенаправить пользователя на произвольный домен

Вендор

VMware Inc.

Наименование ПО

Workspace One Access
Identity Manager
vRealize Automation
VMware Cloud Foundation
vRealize Suite Lifecycle Manager

Версия ПО

21.08.0.1 (Workspace One Access)
21.08.0.0 (Workspace One Access)
до KB89096 (Identity Manager)
от 7.6 до KB89096 (vRealize Automation)
до KB89096 (VMware Cloud Foundation)
до KB89096 (vRealize Suite Lifecycle Manager)

Тип ПО

Прикладное ПО информационных систем
ПО виртуализации/ПО виртуального программно-аппаратного средства
Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.vmware.com/security/advisories/VMSA-2022-0021.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 83%
0.01902
Низкий

5.9 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

VMware Workspace ONE Access and Identity Manager contain a URL injection vulnerability. A malicious actor with network access may be able to redirect an authenticated user to an arbitrary domain.

CVSS3: 9.8
github
больше 3 лет назад

VMware Workspace ONE Access and Identity Manager contain a URL injection vulnerability. A malicious actor with network access may be able to redirect an authenticated user to an arbitrary domain.

EPSS

Процентиль: 83%
0.01902
Низкий

5.9 Medium

CVSS3

6.1 Medium

CVSS2