
Fournit des fonctionnalités de scan en masse d'URL et d'exécution de commandes. Vulnérabilité d'injection de template dans Workspace ONE Access, permettant l'exécution de code arbitraire.
Workspace ONE Access fournit un portail d'applications unifié, permettant un accès sécurisé à toutes les applications de l'entreprise via le portail, et peut être utilisé pour l'authentification unique. Dans CVE-2022-22954, un attaquant peut construire une requête malveillante pour provoquer une injection de template, exécuter du code arbitraire et prendre le contrôle du serveur.
https://www.tenable.com/blog/vmware-patches-multiple-vulnerabilities-in-workspace-one-vmsa-2022-0011
python3 CVE-2022-22954.py -m scan -f 123.txt

python3 CVE-2022-22954.py -u https://xxx.xxx.com:8443 -c id
