CVE-2022-22956
VMware Workspace ONE Access में OAuth2 ACS फ्रेमवर्क में दो प्रमाणीकरण बायपास भेद्यताएँ (CVE-2022-22955 और CVE-2022-22956) मौजूद हैं। एक दुर्भावनापूर्ण अभिनेता प्रमाणीकरण तंत्र को बायपास कर सकता है और...
- प्रकाशित
- 13 अप्रैल 2022
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VMware Workspace ONE Access में OAuth2 ACS फ्रेमवर्क में दो प्रमाणीकरण बायपास भेद्यताएँ (CVE-2022-22955 और CVE-2022-22956) मौजूद हैं। एक दुर्भावनापूर्ण अभिनेता प्रमाणीकरण तंत्र को बायपास कर सकता है और प्रमाणीकरण फ्रेमवर्क में उजागर एंडपॉइंट्स के कारण कोई भी ऑपरेशन निष्पादित कर सकता है।
स्रोत
1- hekateएक्सप्लॉइट
VMWare Workspace ONE Access के लिए एक्सप्लॉइट जो पाँच CVE को श्रृंखलाबद्ध करके JDBC इंजेक्शन और विशेषाधिकार वृद्धि के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।