漏洞信息详情
Vmware Workspace One Access 授权问题漏洞
漏洞简介
Vmware Workspace One Access是美国Vmware公司的将用户身份与设备和网络信息等因素结合起来,为 Workspace One 交付的应用程序制定智能驱动的条件访问决策。
Vmware Workspace One Access存在授权问题漏洞,该漏洞是由于 OAuth2 ACS 框架中的错误而存在的。远程攻击者可以绕过身份验证过程并获得对应用程序的未经授权的访问。该漏洞允许远程攻击者绕过身份验证过程。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.vmware.com/security/advisories/VMSA-2022-0011.html
参考网址
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022040612
受影响实体
暂无
补丁
- Vmware Workspace One Access 授权问题漏洞的修复措施<!--2022-4-6-->
还没有评论,来说两句吧...