CVE-2022-22954
ثغرة حقن القالب من جانب الخادم في VMware Workspace ONE Access و Identity Manager
- تم النشر
- 11/04/2022
- محدث
- 21/10/2025
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 14/04/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تحتوي VMware Workspace ONE Access وIdentity Manager على ثغرة تنفيذ تعليمات برمجية عن بُعد ناتجة عن حقن القوالب من جانب الخادم. يمكن لمُهاجم خبيث يمتلك وصولاً إلى الشبكة تشغيل حقن قوالب من جانب الخادم، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
المصادر
25استغلال إثبات المفهوم لـ CVE-2022-22954، تنفيذ التعليمات البرمجية عن بُعد عبر حقن القالب من جانب الخادم في VMware Workspace ONE Access و Identity Manager. يدعم أوضاع اكتشاف الأهداف اليدوية والملفات و Shodan.
استغلال إثبات المفهوم لـ CVE-2022-22954، RCE في VMware Workspace ONE Access و Identity Manager عبر SSTI. يدعم اكتشاف الأهداف يدويًا ومن ملفات وعبر Shodan مع تنفيذ الأوامر عن بُعد.
- CVE-2022-22954استغلال
استغلال بلغة Python لثغرة CVE-2022-22954، وهي ثغرة SSTI في VMware Workspace ONE، مع فحص دفعات وتكامل مع Shodan لاكتشاف المضيفين المعرّضين للخطر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.