CVE-2021-22054
Omnissa Workspace ONE सर्वर-साइड रिक्वेस्ट फोर्जरी
- प्रकाशित
- 17 दिस॰ 2021
- अद्यतन
- 11 मार्च 2026
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 9 मार्च 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
VMware Workspace ONE UEM कंसोल 20.0.8 (20.0.8.37 से पहले), 20.11.0 (20.11.0.40 से पहले), 21.2.0 (21.2.0.27 से पहले) और 21.5.0 (21.5.0.37 से पहले) में एक SSRF भेद्यता है। यह समस्या UEM तक नेटवर्क पहुँच रखने वाले किसी दुर्भावनापूर्ण अभिकर्ता को बिना प्रमाणीकरण के अपने अनुरोध भेजने और संवेदनशील जानकारी तक पहुँच प्राप्त करने की अनुमति दे सकती है।
स्रोत
1- CVE-2021-22054एक्सप्लॉइट
SSRF पेलोड उत्पन्न करें
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।