一、 漏洞 CVE-2021-22003 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
VMware Workspace ONE Access 和 Identity Manager 在端口 7443 上意外地提供了登录界面。这可能导致恶意行为者尝试枚举用户或暴力破解登录端点。

## 影响版本
未指定具体版本。

## 细节
恶意行为者如果能够访问端口 7443,可以尝试用户枚举或暴力破解登录端点。攻击是否成功取决于锁定策略配置及目标账户的密码复杂度。

## 影响
可能会导致账户被暴力破解或用户信息泄露,但实际影响取决于锁定策略和密码复杂度配置。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
VMware Workspace ONE Access and Identity Manager, unintentionally provide a login interface on port 7443. A malicious actor with network access to port 7443 may attempt user enumeration or brute force the login endpoint, which may or may not be practical based on lockout policy configuration and password complexity for the target account.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Vmware Workspace One 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Vmware Vmware Workspace One是美国Vmware公司的一个用于支持跨设备应用于快速交付、管理应用程序的平台。该平台包含VMware Horizon 和 VMware Horizon Cloud,将访问控制、应用程序管理和多平台端点管理集成到一个平台中,可高效管理多个设备。 VMware Workspace One Access 和 Identity Manager 存在信息泄露漏洞,该漏洞源于受影响产品无意中在端口 7443 上提供了登录界面。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-22003 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-22003 的情报信息