Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-3977

Опубликовано: 22 сент. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

VMware Horizon DaaS (7.x and 8.x before 8.0.1 Update 1) contains a broken authentication vulnerability due to a flaw in the way it handled the first factor authentication. Successful exploitation of this issue may allow an attacker to bypass two-factor authentication process. In order to exploit this issue, an attacker must have a legitimate account on Horizon DaaS.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:horizon_daas:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.0.1 (включая)
cpe:2.3:a:vmware:horizon_daas:7.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 31%
0.00119
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-306

Связанные уязвимости

github
больше 3 лет назад

VMware Horizon DaaS (7.x and 8.x before 8.0.1 Update 1) contains a broken authentication vulnerability due to a flaw in the way it handled the first factor authentication. Successful exploitation of this issue may allow an attacker to bypass two-factor authentication process. In order to exploit this issue, an attacker must have a legitimate account on Horizon DaaS.

CVSS3: 6.5
fstec
больше 5 лет назад

Уязвимость программного обеспечения для развертывания виртуальных компьютеров и приложений Vmware Horizon DaaS, позволяющая нарушителю обойти процесс двухфакторной аутентификации

EPSS

Процентиль: 31%
0.00119
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-306