CVE-2022-31656
تتضمن VMware Workspace ONE Access وIdentity Manager وvRealize Automation ثغرة تجاوز المصادقة تؤثر على مستخدمي النطاق المحليين. قد تتمكن جهة ضارة لديها وصول...
- تم النشر
- 05/08/2022
- محدث
- 03/08/2024
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 24/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتضمن VMware Workspace ONE Access وIdentity Manager وvRealize Automation ثغرة تجاوز المصادقة تؤثر على مستخدمي النطاق المحليين. قد تتمكن جهة ضارة لديها وصول شبكي إلى واجهة المستخدم من الحصول على وصول إداري دون الحاجة إلى المصادقة.
المصادر
1- VcenterKillerاستغلال
أداة استغلال شاملة تستهدف Vcenter، تتضمن أحدث الثغرات الرئيسية: CVE-2021-21972 وCVE-2021-21985 وCVE-2021-22005 وثغرات One Access: CVE-2022-22954 وCVE-2022-22972/31656 وlog4j. توفر رفع webshell بنقرة واحدة، تنفيذ الأوامر، أو رفع المفتاح العام لاستخدام اتصال SSH بدون كلمة مرور.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.