Medium severity6.1NVD Advisory· Published Nov 9, 2022· Updated Jun 17, 2026
CVE-2022-31688
CVE-2022-31688
Description
VMware Workspace ONE Assist prior to 22.10 contains a Reflected cross-site scripting (XSS) vulnerability. Due to improper user input sanitization, a malicious actor with some user interaction may be able to inject javascript code in the target user's window.
Affected products
3cpe:2.3:a:vmware:workspace_one_assist:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:vmware:workspace_one_assist:*:*:*:*:*:*:*:*range: <22.10
- (no CPE)range: <22.10
- VMware/Workspace ONE Assistdescription
Patches
Vulnerability mechanics
References
1- www.vmware.com/security/advisories/VMSA-2022-0028.htmlnvdPatchVendor Advisory
News mentions
0No linked articles in our index yet.