CVE-2022-31656
VMware Workspace ONE Access, Identity Manager et vRealize Automation contiennent une vulnérabilité de contournement d'authentification affectant les...
- Publié
- 5 août 2022
- Mise à jour
- 3 août 2024
- Attribution de CNA
- vmware
- Preuve observée
- 24 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 97,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
VMware Workspace ONE Access, Identity Manager et vRealize Automation contiennent une vulnérabilité de contournement d'authentification affectant les utilisateurs locaux du domaine. Un acteur malveillant disposant d'un accès réseau à l'interface utilisateur pourrait obtenir un accès administratif sans avoir à s'authentifier.
Sources
1- VcenterKillerExploit
Un outil d'exploitation complet ciblant Vcenter, incluant les CVE-2021-21972, CVE-2021-21985 et CVE-2021-22005 les plus courants, ainsi que les CVE-2022-22954, CVE-2022-22972/31656 de One Access et log4j. Il permet de téléverser un webshell en un clic, d'exécuter des commandes ou de téléverser une clé publique pour une connexion SSH sans mot de passe.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.