
استغلال إثبات المفهوم لـ CVE-2022-22954، وهو حقن قالب من جانب الخادم حرج في VMware Workspace ONE Access. يتيح تنفيذ تعليمات برمجية عن بُعد على الأجهزة الضعيفة.
تم تصميم VMware Workspace ONE Access (المعروف سابقًا باسم VMware Identity Manager) لتمكين موظفيك من الوصول بشكل أسرع إلى تطبيقات SaaS وتطبيقات الويب والتطبيقات الأصلية للجوال من خلال المصادقة متعددة العوامل والوصول الشرطي والدخول الموحد. نشر الموقع الرسمي لـ VMware مؤخرًا إعلانًا عن وجود ثغرات متعددة في VMware Workspace ONE Access: من بينها الثغرة ذات المعرف CVE-2022-22954، بدرجة CVSS 9.8، ومستوى خطورة حرج. الإصدارات المتأثرة هي كالتالي:
طريقة استخدام السكربت:
python3 CVE-2022-22954-POC.py -u https://test.com:8443
python3 CVE-2022-22954-POC.py -f 123.txt
