Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-31657

Опубликовано: 05 авг. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

VMware Workspace ONE Access and Identity Manager contain a URL injection vulnerability. A malicious actor with network access may be able to redirect an authenticated user to an arbitrary domain.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:vmware:identity_manager:3.3.4:*:*:*:*:*:*:*
cpe:2.3:a:vmware:identity_manager:3.3.5:*:*:*:*:*:*:*
cpe:2.3:a:vmware:identity_manager:3.3.6:*:*:*:*:*:*:*
cpe:2.3:a:vmware:one_access:21.08.0.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:one_access:21.08.0.1:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:a:vmware:access_connector:21.08.0.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:access_connector:21.08.0.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:access_connector:22.05:*:*:*:*:*:*:*
cpe:2.3:a:vmware:identity_manager_connector:3.3.4:*:*:*:*:*:*:*
cpe:2.3:a:vmware:identity_manager_connector:3.3.5:*:*:*:*:*:*:*
cpe:2.3:a:vmware:identity_manager_connector:3.3.6:*:*:*:*:*:*:*
cpe:2.3:a:vmware:identity_manager_connector:19.03.0.1:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 83%
0.01902
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

VMware Workspace ONE Access and Identity Manager contain a URL injection vulnerability. A malicious actor with network access may be able to redirect an authenticated user to an arbitrary domain.

CVSS3: 5.9
fstec
больше 3 лет назад

Уязвимость платформы администрирования приложений VMware Workspace One Access и консоли администрирования VMware Identity Manager (vIDM), связанная с неверной нейтрализация особых элементов в выходных данных, позволяющая нарушителю перенаправить пользователя на произвольный домен

EPSS

Процентиль: 83%
0.01902
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-601