CVE-2017-4932
https://notcve.org/view.php?id=CVE-2017-4932
VMware AirWatch Launcher for Android prior to 3.2.2 contains a vulnerability that could allow an escalation of privilege from the launcher UI context menu to native UI functionality and privilege. Successful exploitation of this issue could result in an escalation of privilege. VMware AirWatch Launcher para Android en versiones anteriores a la 3.2.2 contiene una vulnerabilidad que podría permitir un escalado de privilegios desde el menú contextual de la interfaz de usuario del launcher al componente y privilegio nativo de la interfaz de usuario. Una explotación exitosa de esta vulnerabilidad podría resultar en un escalado de privilegios. • http://www.securityfocus.com/bid/101771 http://www.securitytracker.com/id/1039750 https://www.vmware.com/us/security/advisories/VMSA-2017-0016.html •
CVE-2017-4931
https://notcve.org/view.php?id=CVE-2017-4931
VMware AirWatch Console 9.x prior to 9.2.0 contains a vulnerability that could allow an authenticated AWC user to add malicious data to an enrolled device's log files. Successful exploitation of this issue could result in an unsuspecting AWC user opening a CSV file which contains malicious content. VMware AirWatch Console en versiones 9.x anteriores a la 9.2.0 contiene una vulnerabilidad que podría permitir que un usuario AWC autenticado añada datos maliciosos en los archivos de log de un dispositivo registrado. Una explotación exitosa de esta vulnerabilidad podría provocar que un usuario AWC desprevenido abra un archivo CSV que contenga contenidos maliciosos. • http://www.securityfocus.com/bid/101772 http://www.securitytracker.com/id/1039750 https://www.vmware.com/us/security/advisories/VMSA-2017-0016.html • CWE-20: Improper Input Validation •
CVE-2017-4895
https://notcve.org/view.php?id=CVE-2017-4895
Airwatch Agent for Android contains a vulnerability that may allow a device to bypass root detection. Successful exploitation of this issue may result in an enrolled device having unrestricted access over local Airwatch security controls and data. Airwatch Agent para Android contiene una vulnerabilidad que puede permitir a un dispositivo omitir la detección de root. La explotación con éxito de este problema puede resultar en que un dispositivo registrado tenga acceso sin restricciones a los datos y controles de seguridad locales de Airwatch. • http://www.securityfocus.com/bid/95892 http://www.securitytracker.com/id/1037738 http://www.vmware.com/us/security/advisories/VMSA-2017-0001.html •
CVE-2017-4896
https://notcve.org/view.php?id=CVE-2017-4896
Airwatch Inbox for Android contains a vulnerability that may allow a rooted device to decrypt the local data used by the application. Successful exploitation of this issue may result in an unauthorized disclosure of confidential data. Airwatch Inbox para Android contiene una vulnerabilidad que puede permitir a un dispositivo rooteado descifre los datos locales usados por la aplicación. La explotación con éxito de este problema puede resultar en una divulgación no autorizada de datos confidenciales. • http://www.securityfocus.com/bid/95889 http://www.securitytracker.com/id/1037738 http://www.vmware.com/us/security/advisories/VMSA-2017-0001.html •
CVE-2014-8372 – AirWatch Direct Object Reference
https://notcve.org/view.php?id=CVE-2014-8372
AirWatch by VMware On-Premise 7.3.x before 7.3.3.0 (FP3) allows remote authenticated users to obtain the organizational information and statistics from arbitrary tenants via vectors involving a direct object reference. AirWatch by VMware On-Premise 7.3.x anterior a 7.3.3.0 (FP3) permite a usuarios remotos autenticados obtener la información y estadísticas organizativas de inquilinos arbitrarios a través de vectores que involucran una referencia de objeto directo. Multiple direct object reference vulnerabilities were found within the AirWatch cloud console. VMWare advised that these issues also affect on-premise AirWatch deployments. A malicious AirWatch user may leverage several direct object references to gain access to information regarding other AirWatch customers using the AirWatch cloud. • http://seclists.org/fulldisclosure/2014/Dec/44 http://www.vmware.com/security/advisories/VMSA-2014-0014.html • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •