Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vr56-q77c-x8pg

Опубликовано: 21 дек. 2021
Источник: github
Github: Не прошло ревью

Описание

VMware Workspace ONE Access 21.08, 20.10.0.1, and 20.10 and Identity Manager 3.3.5, 3.3.4, and 3.3.3 contain an SSRF vulnerability. A malicious actor with network access may be able to make HTTP requests to arbitrary origins and read the full response.

VMware Workspace ONE Access 21.08, 20.10.0.1, and 20.10 and Identity Manager 3.3.5, 3.3.4, and 3.3.3 contain an SSRF vulnerability. A malicious actor with network access may be able to make HTTP requests to arbitrary origins and read the full response.

EPSS

Процентиль: 74%
0.00798
Низкий

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 7.5
nvd
около 4 лет назад

VMware Workspace ONE Access 21.08, 20.10.0.1, and 20.10 and Identity Manager 3.3.5, 3.3.4, and 3.3.3 contain an SSRF vulnerability. A malicious actor with network access may be able to make HTTP requests to arbitrary origins and read the full response.

CVSS3: 5.5
fstec
около 4 лет назад

Уязвимость программных средств Workspace ONE Access, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 74%
0.00798
Низкий

Дефекты

CWE-918