Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-3940

Опубликовано: 17 янв. 2020
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Описание

VMware Workspace ONE SDK and dependent mobile application updates address sensitive information disclosure vulnerability.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:workspace_one_boxer:*:*:*:*:*:android:*:*
Версия до 5.13.1 (исключая)
cpe:2.3:a:vmware:workspace_one_content:*:*:*:*:*:android:*:*
Версия до 3.21 (исключая)
cpe:2.3:a:vmware:workspace_one_content:*:*:*:*:*:iphone_os:*:*
Версия до 4.20 (исключая)
cpe:2.3:a:vmware:workspace_one_intelligent_hub:*:*:*:*:*:android:*:*
Версия до 19.11.1 (исключая)
cpe:2.3:a:vmware:workspace_one_notebook:*:*:*:*:*:android:*:*
Версия до 1.2.1 (исключая)
cpe:2.3:a:vmware:workspace_one_people:*:*:*:*:*:android:*:*
Версия до 1.3.2 (исключая)
cpe:2.3:a:vmware:workspace_one_piv-d_manager:*:*:*:*:*:android:*:*
Версия до 1.4.2 (исключая)
cpe:2.3:a:vmware:workspace_one_sdk:*:*:*:*:*:xamarin:*:*
Версия до 1.4.1 (исключая)
cpe:2.3:a:vmware:workspace_one_sdk:*:*:*:*:*:apache_cordova:*:*
Версия до 1.5.1 (исключая)
cpe:2.3:a:vmware:workspace_one_sdk:*:*:*:*:*:android:*:*
Версия от 19.8.0 (включая) до 19.11.1 (исключая)
cpe:2.3:a:vmware:workspace_one_sdk_\(objective-c\):*:*:*:*:iphone_os:*:*:*
Версия от 5.9.9.7 (включая) до 5.9.9.8 (исключая)
cpe:2.3:a:vmware:workspace_one_web:*:*:*:*:*:android:*:*
Версия до 7.10.8 (исключая)

EPSS

Процентиль: 44%
0.00221
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-295

Связанные уязвимости

github
больше 3 лет назад

VMware Workspace ONE SDK and dependent mobile application updates address sensitive information disclosure vulnerability.

CVSS3: 5.9
fstec
около 6 лет назад

Уязвимость программных продуктов VMware Workspace One, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 44%
0.00221
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-295