Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vqqr-hhw5-5mrg

Опубликовано: 06 авг. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

VMware Workspace ONE Access and Identity Manager contain a URL injection vulnerability. A malicious actor with network access may be able to redirect an authenticated user to an arbitrary domain.

VMware Workspace ONE Access and Identity Manager contain a URL injection vulnerability. A malicious actor with network access may be able to redirect an authenticated user to an arbitrary domain.

EPSS

Процентиль: 83%
0.01902
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

VMware Workspace ONE Access and Identity Manager contain a URL injection vulnerability. A malicious actor with network access may be able to redirect an authenticated user to an arbitrary domain.

CVSS3: 5.9
fstec
больше 3 лет назад

Уязвимость платформы администрирования приложений VMware Workspace One Access и консоли администрирования VMware Identity Manager (vIDM), связанная с неверной нейтрализация особых элементов в выходных данных, позволяющая нарушителю перенаправить пользователя на произвольный домен

EPSS

Процентиль: 83%
0.01902
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-74