VMware publikuje biuletyn bezpieczeństwa VVMSA-2023-0025. (P23-307)

cert.pse-online.pl 1 rok temu
ProduktVMware Workspace ONE UEM 2302 – wersje wcześniejsze niż 23.2.0.10
VMware Workspace ONE UEM 2212 – wersje starsze niż 22.12.0.20
VMware Workspace ONE UEM 2209 – wersje wcześniejsze niż 22.9.0.29
VMware Workspace ONE UEM 2206 – wersje wcześniejsze niż 22.6.0.36
VMware Workspace ONE UEM 2203 – wersje wcześniejsze niż 22.3.0.48
Numer CVECVE-2023-20886
Krytyczność8.8/10
OpisAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Złośliwy aktor może przekierować ofiarę do atakującego i pobrać jego odpowiedź SAML w celu zalogowania się jako użytkownik będący ofiarą.
AktualizacjaTAK
Linkhttps://www.vmware.com/security/advisories/VMSA-2023-0025.html
Idź do oryginalnego materiału