Critical severity9.8NVD Advisory· Published Nov 9, 2022· Updated Jun 17, 2026
CVE-2022-31689
CVE-2022-31689
Description
VMware Workspace ONE Assist prior to 22.10 contains a Session fixation vulnerability. A malicious actor who obtains a valid session token may be able to authenticate to the application using that token.
Affected products
3cpe:2.3:a:vmware:workspace_one_assist:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:vmware:workspace_one_assist:*:*:*:*:*:*:*:*range: <22.10
- (no CPE)range: <22.10
- VMware/Workspace ONE Assistdescription
Patches
Vulnerability mechanics
References
1- www.vmware.com/security/advisories/VMSA-2022-0028.htmlnvdPatchVendor Advisory
News mentions
0No linked articles in our index yet.