PT-2021-6848 · Vmware · Vmware Workspace One Uem Console

CVE-2021-22054

·

Publicado

2021-12-16

·

Atualizado

2026-06-11

CVSS v2.0

9.4

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas
VMware Workspace ONE UEM, versões 20.0.8 a 20.0.8.37
VMware Workspace ONE UEM, versões 20.11.0 a 20.11.0.40
VMware Workspace ONE UEM, versões 21.2.0 a 21.2.0.27
Versões do VMware Workspace ONE UEM de 21.5.0 a 21.5.0.37
Descrição
O VMware Workspace ONE UEM contém uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF). Isso permite que um agente mal-intencionado com acesso à rede do UEM envie solicitações sem autenticação e, potencialmente, obtenha acesso a informações confidenciais. A vulnerabilidade decorre da validação insuficiente das solicitações recebidas. Um invasor não autenticado pode realizar solicitações HTTP arbitrárias.
Recomendações
Atualize o VMware Workspace ONE UEM para a versão 20.0.8.37 ou posterior.
Atualize o VMware Workspace ONE UEM para a versão 20.11.0.40 ou posterior.
Atualize o VMware Workspace ONE UEM para a versão 21.2.0.27 ou posterior.
Atualize o VMware Workspace ONE UEM para a versão 21.5.0.37 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02319
CVE-2021-22054

Produtos afetados

Vmware Workspace One Uem Console