7.5
CVE-2021-22003
- EPSS 0.99%
- Veröffentlicht 31.08.2021 22:15:08
- Zuletzt bearbeitet 21.11.2024 05:49:25
- Erkennungen
VMware Workspace ONE Access and Identity Manager, unintentionally provide a login interface on port 7443. A malicious actor with network access to port 7443 may attempt user enumeration or brute force the login endpoint, which may or may not be practical based on lockout policy configuration and password complexity for the target account.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
VMware ≫ Identity Manager Version 3.3.2
VMware ≫ Identity Manager Version 3.3.3
VMware ≫ Identity Manager Version 3.3.4
VMware ≫ Identity Manager Version 3.3.5
VMware ≫ Workspace One Access Version 20.01
VMware ≫ Workspace One Access Version 20.10
VMware ≫ Workspace One Access Version 20.10.01
VMware ≫ Cloud Foundation Version 4.0
VMware ≫ Cloud Foundation Version 4.0.1
VMware ≫ Cloud Foundation Version 4.1
VMware ≫ Cloud Foundation Version 4.1.0.1
VMware ≫ Cloud Foundation Version 4.2.1
VMware ≫ Vrealize Suite Lifecycle Manager Version 8.0
VMware ≫ Vrealize Suite Lifecycle Manager Version 8.0.1
VMware ≫ Vrealize Suite Lifecycle Manager Version 8.1
VMware ≫ Vrealize Suite Lifecycle Manager Version 8.2
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.99% | 0.581 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.5 | 3.9 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:P/I:N/A:N
|
CWE-307 Improper Restriction of Excessive Authentication Attempts
The product does not implement sufficient measures to prevent multiple failed authentication attempts within a short time frame.
https://www.vmware.com/security/advisories/VMSA-2021-0016.html