PT-2022-2603 · Vmware · Identity Manager+2

Bruno López

·

Publicado

2022-05-18

·

Atualizado

2023-08-08

·

CVE-2022-22972

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
VMware Workspace ONE Access, Identity Manager e vRealize Automation (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de contorno de autenticação que afeta usuários do domínio local. Um agente mal-intencionado com acesso à interface do usuário (UI) pela rede pode conseguir obter acesso administrativo sem a necessidade de autenticação. Essa vulnerabilidade permite que um invasor acesse o sistema como qualquer usuário local conhecido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03061
CVE-2022-22972

Produtos afetados

Identity Manager
Vmware Workspace One Access
Vrealize Automation