V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2022-02212
BDU
Критический

Уязвимость платформы администрирования приложений VMware Workspace ONE Access, средства управления виртуальной инфраструктурой VMware vReal…

CVSS
9.1
Критический
EPSS
0.00
p0
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Уязвимость платформы администрирования приложений VMware Workspace ONE Access, средства управления виртуальной инфраструктурой VMware vRealize Automation, консоли администрирования VMware Identity Manager (vIDM), платформы виртуализации VMware Cloud Foundation и программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код посредством передачи специально созданных данных через JDBC URI

Затронутые продукты
Broadcom inc. Vmware aria automationBroadcom inc. Vmware aria suite lifecycleBroadcom inc. Vmware cloud foundationBroadcom inc. Vmware cloud foundationOmnissa Omnissa workspace one accessOmnissa Omnissa workspace one access connectorOmnissa Omnissa workspace one access connectorOmnissa Omnissa workspace one access connectorOmnissa Omnissa workspace one access connector
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
vmware aria automationbroadcom inc.Отслеживается
vmware aria suite lifecyclebroadcom inc.Отслеживается
vmware cloud foundationbroadcom inc.Отслеживается
vmware cloud foundationbroadcom inc.Отслеживается
omnissa workspace one accessomnissaОтслеживается
omnissa workspace one access connectoromnissaОтслеживается
omnissa workspace one access connectoromnissaОтслеживается
omnissa workspace one access connectoromnissaОтслеживается
omnissa workspace one access connectoromnissaОтслеживается