Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ffjg-mw44-7fw8

Опубликовано: 21 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

VMware Workspace ONE Access, Identity Manager and vRealize Automation contain an authentication bypass vulnerability affecting local domain users. A malicious actor with network access to the UI may be able to obtain administrative access without the need to authenticate.

VMware Workspace ONE Access, Identity Manager and vRealize Automation contain an authentication bypass vulnerability affecting local domain users. A malicious actor with network access to the UI may be able to obtain administrative access without the need to authenticate.

EPSS

Процентиль: 100%
0.93647
Критический

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

VMware Workspace ONE Access, Identity Manager and vRealize Automation contain an authentication bypass vulnerability affecting local domain users. A malicious actor with network access to the UI may be able to obtain administrative access without the need to authenticate.

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость пользовательского интерфейса платформы администрирования приложений VMware Workspace One Access, консоли администрирования VMware Identity Manager (vIDM) и средства управления виртуальной инфраструктурой VMware vRealize Automation, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 100%
0.93647
Критический

9.8 Critical

CVSS3

Дефекты

CWE-287