Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v5h3-pf54-xp87

Опубликовано: 31 окт. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

VMware Workspace ONE UEM console contains an open redirect vulnerability.

A malicious actor may be able to redirect a victim to an attacker and retrieve their SAML response to login as the victim user.

VMware Workspace ONE UEM console contains an open redirect vulnerability.

A malicious actor may be able to redirect a victim to an attacker and retrieve their SAML response to login as the victim user.

EPSS

Процентиль: 58%
0.00358
Низкий

8.8 High

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 8.8
nvd
больше 2 лет назад

VMware Workspace ONE UEM console contains an open redirect vulnerability. A malicious actor may be able to redirect a victim to an attacker and retrieve their SAML response to login as the victim user.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость консоли системы унифицированного управления конечными точками VMware Workspace ONE UEM, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 58%
0.00358
Низкий

8.8 High

CVSS3

Дефекты

CWE-601