ProduktVMware Workspace ONE Access (Access)
VMware Identity Manager (vIDM)
VMware vRealize Automation (vRA)
VMware Cloud Foundation
vRealize Suite Lifecycle Manager
Numer CVECVE-2021-22056
Krytyczność5.5 / 10
CVSSAV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:N
OpisAtakujący z dostępem do sieci może być w stanie wysyłać żądania HTTP do dowolnego źródła i odczytywać pełną odpowiedź.
Numer CVECVE-2021-22057
Krytyczność6.6 / 10
CVSSAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
OpisUwierzytelniony atakujący pierwszego stopnia może być w stanie uzyskać uwierzytelnianie drugiego stopnia zapewniane przez VMware Verify.
AktualizacjaTAK
Linkhttps://www.vmware.com/security/advisories/VMSA-2021-0030.html