CVE-2018-6968
https://notcve.org/view.php?id=CVE-2018-6968
The VMware AirWatch Agent for Android prior to 8.2 and AirWatch Agent for Windows Mobile prior to 6.5.2 contain a remote code execution vulnerability in real time File Manager capabilities. This vulnerability may allow for unauthorized creation and execution of files in the Agent sandbox and other publicly accessible directories such as those on the SD card by a malicious administrator. VMware AirWatch Agent para Android en versiones anteriores a la 8.2 y AirWatch Agent para Windows Mobile en versiones anteriores a la 6.5.2 contienen una vulnerabilidad de ejecución remota de código en las capacidades de File Manager en tiempo real. Esta vulnerabilidad podría permitir la creación y ejecución no autorizadas de archivos en el sandbox del agente y otros directorios accesibles públicamente, como los de la tarjeta SD, por un administrador malicioso. • http://www.securityfocus.com/bid/104441 http://www.securitytracker.com/id/1041060 http://www.vmware.com/security/advisories/VMSA-2018-0015.html •
CVE-2017-4895
https://notcve.org/view.php?id=CVE-2017-4895
Airwatch Agent for Android contains a vulnerability that may allow a device to bypass root detection. Successful exploitation of this issue may result in an enrolled device having unrestricted access over local Airwatch security controls and data. Airwatch Agent para Android contiene una vulnerabilidad que puede permitir a un dispositivo omitir la detección de root. La explotación con éxito de este problema puede resultar en que un dispositivo registrado tenga acceso sin restricciones a los datos y controles de seguridad locales de Airwatch. • http://www.securityfocus.com/bid/95892 http://www.securitytracker.com/id/1037738 http://www.vmware.com/us/security/advisories/VMSA-2017-0001.html •
CVE-2017-4896
https://notcve.org/view.php?id=CVE-2017-4896
Airwatch Inbox for Android contains a vulnerability that may allow a rooted device to decrypt the local data used by the application. Successful exploitation of this issue may result in an unauthorized disclosure of confidential data. Airwatch Inbox para Android contiene una vulnerabilidad que puede permitir a un dispositivo rooteado descifre los datos locales usados por la aplicación. La explotación con éxito de este problema puede resultar en una divulgación no autorizada de datos confidenciales. • http://www.securityfocus.com/bid/95889 http://www.securitytracker.com/id/1037738 http://www.vmware.com/us/security/advisories/VMSA-2017-0001.html •