
Proof-of-Concept-Exploit für CVE-2022-22954, eine kritische serverseitige Template-Injection in VMware Workspace ONE Access. Ermöglicht Remote-Codeausführung auf verwundbaren Appliances.
VMware Workspace ONE Access (früher VMware Identity Manager) soll Ihren Mitarbeitern einen schnelleren Zugriff auf SaaS-, Web- und native mobile Anwendungen ermöglichen – durch Multi-Faktor-Authentifizierung, bedingten Zugriff und Single Sign-On. Kürzlich hat VMware auf seiner offiziellen Website mehrere Schwachstellen in VMware Workspace ONE Access veröffentlicht: Darunter die Schwachstelle CVE-2022-22954 mit einem CVSS-Score von 9,8 und einer kritischen Schwere. Betroffene Versionen:
Skriptnutzung:
python3 CVE-2022-22954-POC.py -u https://test.com:8443
python3 CVE-2022-22954-POC.py -f 123.txt
