PT-2022-5626 · Vmware · Vmware Workspace One Assist

CVE-2022-31689

·

Publicado

2022-11-08

·

Atualizado

2022-11-10

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do VMware Workspace ONE Assist anteriores à 22.10
Descrição
O problema está relacionado a uma falha de fixação de sessão, na qual um agente mal-intencionado que obtenha um token de sessão válido pode ser capaz de se autenticar no aplicativo usando esse token. Isso poderia permitir que um usuário não autorizado obtivesse acesso ao aplicativo.
Recomendações
Para versões anteriores à 22.10, atualize para a versão 22.10 ou posterior para resolver o problema.

Correção

Session Fixation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06992
CVE-2022-31689

Produtos afetados

Vmware Workspace One Assist