VDB

BDU%3A2022-02031

BDU%3A2022-02031 PUBLISHED CVSS 10 CRITICAL

Уязвимость платформы администрирования приложений VMware Workspace ONE Access, платформы виртуализации VMware Cloud Foundation, средства управления виртуальной инфраструктурой VMware vRealize Automation, программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager и консоли администрирования VMware Identity Manager (vIDM), связанная с недостаточной проверкой источника HTTP-запроса, позволяющая нарушителю осуществить CSRF-атаки

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
VMware Inc.vRealize Automation, Workspace One Access, Identity Manager, vRealize Suite Lifecycle Manager, VMware Cloud Foundation

Timeline

  • Apr 8, 2022 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›