ГрамотаИБ ГрамотаИБ

BDU:2021-02969

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Уязвимость программных продуктов VMware Workspace One, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2021-21990

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программных продуктов VMware Workspace One существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации

Способ устранения

Использование рекомендаций производителя: https://www.vmware.com/security/advisories/VMSA-2021-0008.html

Сведения записи

Дата публикации: 10.06.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
OmnissaOmnissa Workspace ONE UEMдо 19.12.0.24Не указана
OmnissaOmnissa Workspace ONE UEMдо 20.1.0.32Не указана
OmnissaOmnissa Workspace ONE UEMдо 20.10.0.16Не указана
OmnissaOmnissa Workspace ONE UEMдо 20.11.0.27Не указана
OmnissaOmnissa Workspace ONE UEMдо 20.3.0.23Не указана
OmnissaOmnissa Workspace ONE UEMдо 20.4.0.21Не указана
OmnissaOmnissa Workspace ONE UEMдо 20.5.0.46Не указана
OmnissaOmnissa Workspace ONE UEMдо 20.6.0.19Не указана
OmnissaOmnissa Workspace ONE UEMдо 20.7.0.14Не указана
OmnissaOmnissa Workspace ONE UEMдо 20.8.0.28Не указана
OmnissaOmnissa Workspace ONE UEMдо 21.1.0.14Не указана
OmnissaOmnissa Workspace ONE UEMдо 21.2.0.8Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.