Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-8372

Опубликовано: 11 дек. 2014
Источник: nvd
CVSS2: 4
EPSS Низкий

Уязвимость доступа к организационной информации в AirWatch by VMware On-Premise через прямую ссылку на объект

Описание

В ПО AirWatch by VMware On-Premise версий 7.3.x до 7.3.3.0 (FP3) обнаружена уязвимость, позволяющая злоумышленнику, имеющему удалённый доступ, получить организационную информацию и статистику из произвольных сегментов (tenants) системы. Это происходит из-за некорректной обработки прямых ссылок на объекты.

Затронутые версии ПО

  • AirWatch by VMware On-Premise версий 7.3.x до 7.3.3.0 (FP3)

Тип уязвимости

  • Некорректная обработка прямых ссылок на объекты

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:airwatch:*:*:*:*:*:*:*:*
Версия до 7.3.3.0 (включая)
cpe:2.3:a:vmware:airwatch:7.3.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 32%
0.00126
Низкий

4 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
больше 3 лет назад

AirWatch by VMware On-Premise 7.3.x before 7.3.3.0 (FP3) allows remote authenticated users to obtain the organizational information and statistics from arbitrary tenants via vectors involving a direct object reference.

EPSS

Процентиль: 32%
0.00126
Низкий

4 Medium

CVSS2

Дефекты

CWE-200