Описание
VMware Workspace ONE SDK and dependent mobile application updates address sensitive information disclosure vulnerability.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.13.1 (исключая)Версия до 3.21 (исключая)Версия до 4.20 (исключая)Версия до 19.11.1 (исключая)Версия до 1.2.1 (исключая)Версия до 1.3.2 (исключая)Версия до 1.4.2 (исключая)Версия до 1.4.1 (исключая)Версия до 1.5.1 (исключая)Версия от 19.8.0 (включая) до 19.11.1 (исключая)Версия от 5.9.9.7 (включая) до 5.9.9.8 (исключая)Версия до 7.10.8 (исключая)
Одно из
cpe:2.3:a:vmware:workspace_one_boxer:*:*:*:*:*:android:*:*
cpe:2.3:a:vmware:workspace_one_content:*:*:*:*:*:android:*:*
cpe:2.3:a:vmware:workspace_one_content:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:vmware:workspace_one_intelligent_hub:*:*:*:*:*:android:*:*
cpe:2.3:a:vmware:workspace_one_notebook:*:*:*:*:*:android:*:*
cpe:2.3:a:vmware:workspace_one_people:*:*:*:*:*:android:*:*
cpe:2.3:a:vmware:workspace_one_piv-d_manager:*:*:*:*:*:android:*:*
cpe:2.3:a:vmware:workspace_one_sdk:*:*:*:*:*:xamarin:*:*
cpe:2.3:a:vmware:workspace_one_sdk:*:*:*:*:*:apache_cordova:*:*
cpe:2.3:a:vmware:workspace_one_sdk:*:*:*:*:*:android:*:*
cpe:2.3:a:vmware:workspace_one_sdk_\(objective-c\):*:*:*:*:iphone_os:*:*:*
cpe:2.3:a:vmware:workspace_one_web:*:*:*:*:*:android:*:*
EPSS
Процентиль: 44%
0.00221
Низкий
5.9 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-295
Связанные уязвимости
github
больше 3 лет назад
VMware Workspace ONE SDK and dependent mobile application updates address sensitive information disclosure vulnerability.
CVSS3: 5.9
fstec
около 6 лет назад
Уязвимость программных продуктов VMware Workspace One, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 44%
0.00221
Низкий
5.9 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-295