CVE-2021-22054
Falsification de requête côté serveur dans Omnissa Workspace ONE
- Publié
- 17 déc. 2021
- Mise à jour
- 11 mars 2026
- Attribution de CNA
- vmware
- Preuve observée
- 9 mars 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
La console VMware Workspace ONE UEM, dans les versions 20.0.8 antérieures à 20.0.8.37, 20.11.0 antérieures à 20.11.0.40, 21.2.0 antérieures à 21.2.0.27, et 21.5.0 antérieures à 21.5.0.37, contient une vulnérabilité SSRF. Ce problème peut permettre à un acteur malveillant disposant d'un accès réseau à UEM d'envoyer ses requêtes sans authentification et d'accéder à des informations sensibles.
Sources
1- CVE-2021-22054Exploit
Générer des payloads SSRF
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.