华域联盟 漏洞资讯 Vmware Workspace One 安全漏洞

Vmware Workspace One 安全漏洞

Vmware Workspace One 安全漏洞

漏洞ID 2443649 漏洞类型 跨站脚本
发布时间 2021-05-11 更新时间 2021-06-24
CVE编号 CVE-2021-21990 CNNVD-ID CNNVD-202105-648
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202105-648

|漏洞详情
Vmware Vmware Workspace One是美国Vmware公司的一个用于支持跨设备应用于快速交付、管理应用程序的平台。该平台包含VMware Horizon 和 VMware Horizon Cloud,将访问控制、应用程序管理和多平台端点管理集成到一个平台中,可高效管理多个设备。 VMware Workspace 存在安全漏洞。该漏洞源于程序在用户设备上呈现未经过处理的输入之后,控制台不会在设备注册期间验证传入的请求。以下产品及版本受到影响:VMware Workspace one UEM console 2102 prior to 21.2.0.8, 2101 prior to 21.1.0.14, 2011 prior to 20.11.0.27, 2010 prior to 20.10.0.16,2008 prior to 20.8.0.28, 2007 prior to 20.7.0.14,2006 prior to 20.6.0.19, 2005 prior to 20.5.0.46, 2004 prior to 20.4.0.21, 2003 prior to 20.3.0.23, 2001 prior to 20.1.0.32, 1912 prior to 19.12.0.24。
|参考资料

来源:MISC

链接:https://www.vmware.com/security/advisories/VMSA-2021-0008.html

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2021.1592

本文由 华域联盟 原创撰写:华域联盟 » Vmware Workspace One 安全漏洞

转载请保留出处和原文链接:https://www.cnhackhy.com/95877.htm

本文来自网络,不代表华域联盟立场,转载请注明出处。

作者: sterben

发表回复

联系我们

联系我们

2551209778

在线咨询: QQ交谈

邮箱: [email protected]

工作时间:周一至周五,9:00-17:30,节假日休息

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部