Refer:
tunCERT/Vuln.2021-557
Version:
1.0
Date version:
2021-12-17
Score cvss:
9.10
Classification:
- Critique
Impact:
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Perte de confidentialité
Perte d'intégrité
Logiciels impactés (s) :
VMware
- VMware Workspace ONE UEM console 2105 antérieures à 21.5.0.37, 2102 antérieures à 21.2.0.27, 2011, antérieures à 20.11.0.40, 2008 antérieures à 20.0.8.36
Description:
Une vulnérabilité a été découverte dans les produits VMware Workspace ONE UEM console. L’exploitation de cette faille pourrait permettre à un attaquant distant de réaliser des attaques de type Server Side Request Forgery.
Solution:
METTRE À JOUR LES PRODUITS VMWARE VULNÉRABLES
Téléchargement des mises à jour:VMware Workspace ONE UEM console 2105
Lien:
Téléchargement des mises à jour:VMware Workspace ONE UEM console 2102
Lien:
Téléchargement des mises à jour:VMware Workspace ONE UEM console 2011
Lien:
Téléchargement des mises à jour:VMware Workspace ONE UEM console 2008
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité VMware VMSA-2021-0029
Date de publication:
2021-12-17
Référence:
557