PT-2022-5626 · Vmware · Vmware Workspace One Assist
CVE-2022-31689
·
Publicado
2022-11-08
·
Atualizado
2022-11-10
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do VMware Workspace ONE Assist anteriores à 22.10
Descrição
O problema está relacionado a uma falha de fixação de sessão, na qual um agente mal-intencionado que obtenha um token de sessão válido pode ser capaz de se autenticar no aplicativo usando esse token. Isso poderia permitir que um usuário não autorizado obtivesse acesso ao aplicativo.
Recomendações
Para versões anteriores à 22.10, atualize para a versão 22.10 ou posterior para resolver o problema.
Correção
Session Fixation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vmware Workspace One Assist