
Bietet Batch-Scanning von URLs und die Ausführung von Befehlen. Workspace ONE Access Template Injection Vulnerability, die die Ausführung beliebigen Codes ermöglicht.
Workspace ONE Access bietet ein einheitliches Anwendungsportal, über das sicher auf alle Unternehmensanwendungen zugegriffen werden kann und das für Single Sign-On verwendet werden kann. In CVE-2022-22954 können Angreifer böswillige Anfragen konstruieren, um eine Template-Injection zu verursachen, beliebigen Code auszuführen und den Server zu kontrollieren.
https://www.tenable.com/blog/vmware-patches-multiple-vulnerabilities-in-workspace-one-vmsa-2022-0011
python3 CVE-2022-22954.py -m scan -f 123.txt

python3 CVE-2022-22954.py -u https://xxx.xxx.com:8443 -c id
