Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-22054

Опубликовано: 17 дек. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Высокий

Описание

VMware Workspace ONE UEM console 20.0.8 prior to 20.0.8.37, 20.11.0 prior to 20.11.0.40, 21.2.0 prior to 21.2.0.27, and 21.5.0 prior to 21.5.0.37 contain an SSRF vulnerability. This issue may allow a malicious actor with network access to UEM to send their requests without authentication and to gain access to sensitive information.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:workspace_one_uem_console:*:*:*:*:*:*:*:*
Версия от 20.0.8.0 (включая) до 20.0.8.36 (исключая)
cpe:2.3:a:vmware:workspace_one_uem_console:*:*:*:*:*:*:*:*
Версия от 20.11.0.0 (включая) до 20.11.0.40 (исключая)
cpe:2.3:a:vmware:workspace_one_uem_console:*:*:*:*:*:*:*:*
Версия от 21.2.0.0 (включая) до 21.2.0.27 (исключая)
cpe:2.3:a:vmware:workspace_one_uem_console:*:*:*:*:*:*:*:*
Версия от 21.5.0.0 (включая) до 21.5.0.37 (исключая)

EPSS

Процентиль: 99%
0.81592
Высокий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-918

Связанные уязвимости

github
около 4 лет назад

VMware Workspace ONE UEM console 20.0.8 prior to 20.0.8.37, 20.11.0 prior to 20.11.0.40, 21.2.0 prior to 21.2.0.27, and 21.5.0 prior to 21.5.0.37 contain an SSRF vulnerability. This issue may allow a malicious actor with network access to UEM to send their requests without authentication and to gain access to sensitive information.

CVSS3: 10
fstec
около 4 лет назад

Уязвимость платформы администрирования приложений VMware Workspace One, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 99%
0.81592
Высокий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-918