V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2021-04035
BDU
Высокий

Уязвимость программных средств VMware Identity Manager (vIDM), vRealize Automation, Workspace ONE Access, Cloud Foundation и vRealize Suite…

CVSS
8.6
Высокий
EPSS
0.00
p0
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Уязвимость программных средств VMware Identity Manager (vIDM), vRealize Automation, Workspace ONE Access, Cloud Foundation и vRealize Suite Lifecycle Manager связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку путем отправки специально созданных HTTP-запросов через порт 443

Теги · CWE
Без аутентификации
Затронутые продукты
Broadcom inc. Vmware aria automationBroadcom inc. Vmware aria suite lifecycleBroadcom inc. Vmware cloud foundationOmnissa Omnissa workspace one accessOmnissa Omnissa workspace one accessOmnissa Omnissa workspace one accessOmnissa Omnissa workspace one accessOmnissa Omnissa workspace one access connectorOmnissa Omnissa workspace one access connector
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
vmware aria automationbroadcom inc.Отслеживается
vmware aria suite lifecyclebroadcom inc.Отслеживается
vmware cloud foundationbroadcom inc.Отслеживается
omnissa workspace one accessomnissaОтслеживается
omnissa workspace one accessomnissaОтслеживается
omnissa workspace one accessomnissaОтслеживается
omnissa workspace one accessomnissaОтслеживается
omnissa workspace one access connectoromnissaОтслеживается
omnissa workspace one access connectoromnissaОтслеживается