« Volver al listado

CVE-2021-22029

Estado: ModificadaAlta (7.5)—

VMware Workspace ONE UEM REST API contains a denial of service vulnerability. A malicious actor with access to /API/system/admins/session could cause an API denial of service due to improper rate limiting.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2021-22029",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.5,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "security@vmware.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "VMware Workspace ONE UEM console",
          "versions": [
            {
              "status": "affected",
              "version": "Workspace ONE UEM console 2105, 2102, 2011, 2008, 2005 & 2001"
            }
          ]
        }
      ]
    }
  ],
  "published": "2021-08-31T21:15:07.397",
  "references": [
    {
      "url": "https://www.vmware.com/security/advisories/VMSA-2021-0017.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "security@vmware.com"
    },
    {
      "url": "https://www.vmware.com/security/advisories/VMSA-2021-0017.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-770"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "VMware Workspace ONE UEM REST API contains a denial of service vulnerability. A malicious actor with access to /API/system/admins/session could cause an API denial of service due to improper rate limiting."
    },
    {
      "lang": "es",
      "value": "La API REST de VMware Workspace ONE contiene una vulnerabilidad de denegación de servicio. Un actor malicioso con acceso a /API/system/admins/session podría causar una denegación de servicio de la API debido a una limitación de velocidad inapropiada"
    }
  ],
  "lastModified": "2026-06-17T03:36:34.887",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:vmware:workspace_one_uem_console:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BE8441FF-BB10-47F8-9F81-527C84434014",
              "versionEndExcluding": "20.1.0.33",
              "versionStartIncluding": "20.1.0.0"
            },
            {
              "criteria": "cpe:2.3:a:vmware:workspace_one_uem_console:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4A825D28-1860-4B33-AA64-02E3F5E3E57F",
              "versionEndExcluding": "20.5.0.51",
              "versionStartIncluding": "20.5.0.0"
            },
            {
              "criteria": "cpe:2.3:a:vmware:workspace_one_uem_console:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1EEF9D88-1130-4CE6-BEF7-4107A97DB080",
              "versionEndExcluding": "20.8.0.32",
              "versionStartIncluding": "20.8.0.0"
            },
            {
              "criteria": "cpe:2.3:a:vmware:workspace_one_uem_console:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A65C0716-00D5-425F-BD09-95C0369339BB",
              "versionEndExcluding": "20.11.0.30",
              "versionStartIncluding": "20.11.0.0"
            },
            {
              "criteria": "cpe:2.3:a:vmware:workspace_one_uem_console:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4BAC92F9-7337-4212-B163-34AD4DD03270",
              "versionEndExcluding": "21.2.0.14",
              "versionStartIncluding": "21.2.0.0"
            },
            {
              "criteria": "cpe:2.3:a:vmware:workspace_one_uem_console:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AF60459E-9509-4085-BF7B-C4BCA505B82D",
              "versionEndExcluding": "21.5.0.2",
              "versionStartIncluding": "21.5.0.0"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "security@vmware.com"
}