
Proporciona funciones de escaneo por lotes de URL y ejecución de comandos. Vulnerabilidad de inyección de plantillas en Workspace ONE Access, puede ejecutar código arbitrario.
Workspace ONE Access proporciona un portal de aplicaciones unificado, a través del cual se puede acceder de forma segura a todas las aplicaciones de la empresa, y se puede utilizar para el inicio de sesión único. En CVE-2022-22954, un atacante puede construir una solicitud maliciosa para provocar una inyección de plantilla, ejecutar código arbitrario y controlar el servidor.
https://www.tenable.com/blog/vmware-patches-multiple-vulnerabilities-in-workspace-one-vmsa-2022-0011
python3 CVE-2022-22954.py -m scan -f 123.txt

python3 CVE-2022-22954.py -u https://xxx.xxx.com:8443 -c id
