Open redirect in VMware Workspace One Access - CVE-2022-31657
Published: August 2, 2022
Vulnerability details
The vulnerability allows a remote attacker to redirect victims to arbitrary URL.
The vulnerability exists due to improper sanitization of user-supplied data. A remote attacker can create a link that leads to a trusted website, however, when clicked, redirects the victim to arbitrary domain.
Successful exploitation of this vulnerability may allow a remote attacker to perform a phishing attack and steal potentially sensitive information.
Affected software
VMware Identity Manager
Aria Automation (formerly vRealize Automation)
Cloud Foundation
vRealize Suite Lifecycle Manager
Dell Enterprise Hybrid Cloud
How to mitigate CVE-2022-31657
External References
Related Security Bulletins
- Multiple vulnerabilities in VMware Workspace ONE Access
- Multiple vulnerabilities in VMware Identity Manager (vIDM)
- Multiple vulnerabilities in VMware vRealize Automation
- Multiple vulnerabilities in VMware Cloud Foundation (vIDM)
- Multiple vulnerabilities in vRealize Suite Lifecycle Manager
- Multiple vulnerabilities in Dell Enterprise Hybrid Cloud