Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04895

Опубликовано: 02 авг. 2022
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость платформы администрирования приложений VMware Workspace One Access, консоли администрирования VMware Identity Manager (vIDM) и средства управления виртуальной инфраструктурой VMware vRealize Automation связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, прочитать произвольные файлы в системе

Вендор

VMware Inc.

Наименование ПО

Workspace One Access
Identity Manager
vRealize Automation
VMware Cloud Foundation
vRealize Suite Lifecycle Manager
Identity Manager Connector

Версия ПО

21.08.0.1 (Workspace One Access)
21.08.0.0 (Workspace One Access)
до KB89096 (Identity Manager)
от 7.6 до KB89096 (vRealize Automation)
до KB89096 (VMware Cloud Foundation)
до KB89096 (vRealize Suite Lifecycle Manager)
до KB89096 (Identity Manager Connector)

Тип ПО

Прикладное ПО информационных систем
ПО виртуализации/ПО виртуального программно-аппаратного средства
Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.vmware.com/security/advisories/VMSA-2022-0021.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 82%
0.01692
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 3 лет назад

VMware Workspace ONE Access, Identity Manager, Connectors and vRealize Automation contain a path traversal vulnerability. A malicious actor with network access may be able to access arbitrary files.

CVSS3: 7.5
github
больше 3 лет назад

VMware Workspace ONE Access, Identity Manager, Connectors and vRealize Automation contain a path traversal vulnerability. A malicious actor with network access may be able to access arbitrary files.

EPSS

Процентиль: 82%
0.01692
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2