VDB
BDU%3A2022-02031
BDU%3A2022-02031
PUBLISHED
CVSS 10 CRITICAL
Уязвимость платформы администрирования приложений VMware Workspace ONE Access, платформы виртуализации VMware Cloud Foundation, средства управления виртуальной инфраструктурой VMware vRealize Automation, программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager и консоли администрирования VMware Identity Manager (vIDM), связанная с недостаточной проверкой источника HTTP-запроса, позволяющая нарушителю осуществить CSRF-атаки
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| VMware Inc. | vRealize Automation, Workspace One Access, Identity Manager, vRealize Suite Lifecycle Manager, VMware Cloud Foundation |
Timeline
- Apr 8, 2022 CVE Published