PT-2021-6848 · Vmware · Vmware Workspace One Uem Console
CVE-2021-22054
·
Publicado
2021-12-16
·
Atualizado
2026-06-11
CVSS v2.0
9.4
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Nome do software vulnerável e versões afetadas
VMware Workspace ONE UEM, versões 20.0.8 a 20.0.8.37
VMware Workspace ONE UEM, versões 20.11.0 a 20.11.0.40
VMware Workspace ONE UEM, versões 21.2.0 a 21.2.0.27
Versões do VMware Workspace ONE UEM de 21.5.0 a 21.5.0.37
Descrição
O VMware Workspace ONE UEM contém uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF). Isso permite que um agente mal-intencionado com acesso à rede do UEM envie solicitações sem autenticação e, potencialmente, obtenha acesso a informações confidenciais. A vulnerabilidade decorre da validação insuficiente das solicitações recebidas. Um invasor não autenticado pode realizar solicitações HTTP arbitrárias.
Recomendações
Atualize o VMware Workspace ONE UEM para a versão 20.0.8.37 ou posterior.
Atualize o VMware Workspace ONE UEM para a versão 20.11.0.40 ou posterior.
Atualize o VMware Workspace ONE UEM para a versão 21.2.0.27 ou posterior.
Atualize o VMware Workspace ONE UEM para a versão 21.5.0.37 ou posterior.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vmware Workspace One Uem Console