BDU:2022-02032

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

7.8высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
6.8

Вектор: AV:L/AC:L/Au:S/C:C/I:C/A:C

Описание

Уязвимость платформы администрирования приложений VMware Workspace ONE Access, платформы виртуализации VMware Cloud Foundation, средства управления виртуальной инфраструктурой VMware vRealize Automation, программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager и консоли администрирования VMware Identity Manager (vIDM), связана с ошибками использования стандартных разрешений. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии с помощью специально сформированного HTTP-запроса

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

bdu

Связанные уязвимости

Эксплойты

ID эксплойта: BDU:2022-02032

Источник: bdu_exploit

URL: https://bdu.fstec.ru/vul

Рекомендации

Источник: bdu

Использование рекомендаций:
https://www.vmware.com/security/advisories/VMSA-2022-0011.html

URL: https://bdu.fstec.ru/vul/2022-02032

Уязвимое ПО (8)

Тип: Конфигурация

Поставщик: broadcom inc.

Продукт: vmware aria automation

Операционная система: * *

Характеристика:
{  "version_exact": "7.6"}

Источник: bdu

Тип: Конфигурация

Поставщик: broadcom inc.

Продукт: vmware aria suite lifecycle

Операционная система: * *

Характеристика:
{  "version_end_excluding": "KB88099"}

Источник: bdu

Тип: Конфигурация

Поставщик: broadcom inc.

Продукт: vmware cloud foundation

Операционная система: * *

Характеристика:
{  "version_end_excluding": "KB88099"}

Источник: bdu

Тип: Конфигурация

Поставщик: omnissa

Продукт: omnissa workspace one access

Операционная система: * *

Характеристика:
{  "version_end_including": "3.3.6",  "version_start_including": "3.3.3"}

Источник: bdu

Тип: Конфигурация

Поставщик: omnissa

Продукт: omnissa workspace one access connector

Операционная система: * *

Характеристика:
{  "version_exact": "20.10.0.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: omnissa

Продукт: omnissa workspace one access connector

Операционная система: * *

Характеристика:
{  "version_exact": "21.08.0.1"}

Источник: bdu

Тип: Конфигурация

Поставщик: omnissa

Продукт: omnissa workspace one access connector

Операционная система: * *

Характеристика:
{  "version_exact": "21.08.0.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: omnissa

Продукт: omnissa workspace one access connector

Операционная система: * *

Характеристика:
{  "version_exact": "20.10.0.0"}

Источник: bdu

Конец списка