VDB
BDU%3A2022-02031
BDU%3A2022-02031
PUBLISHED
CVSS 10 CRITICAL
Уязвимость платформы администрирования приложений VMware Workspace ONE Access, платформы виртуализации VMware Cloud Foundation, средства управления виртуальной инфраструктурой VMware vRealize Automation, программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager и консоли администрирования VMware Identity Manager (vIDM), связанная с недостаточной проверкой источника HTTP-запроса, позволяющая нарушителю осуществить CSRF-атаки
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Broadcom Inc., Omnissa | VMware Aria Automation, Omnissa Workspace ONE Access Connector, Omnissa Workspace ONE Access, VMware Aria Suite Lifecycle, VMware Cloud Foundation | |
| VMware Inc. | vRealize Automation, Workspace One Access, Identity Manager, vRealize Suite Lifecycle Manager, VMware Cloud Foundation |
Timeline
- Apr 8, 2022 CVE Published