CVE-2022-22957
VMware Workspace ONE Access, Identity Manager और vRealize Automation में दो रिमोट कोड एक्ज़ीक्यूशन भेद्यताएँ (CVE-2022-22957 और CVE-2022-22958) पाई गई हैं। प्रशासनिक पहुँच वाला एक...
- प्रकाशित
- 13 अप्रैल 2022
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# VMware Workspace ONE Access, Identity Manager और vRealize Automation में दो रिमोट कोड एक्ज़ीक्यूशन भेद्यताएँ (CVE-2022-22957 और CVE-2022-22958) पाई गई हैं। प्रशासनिक पहुँच वाला एक दुर्भावनापूर्ण अभिनेता दुर्भावनापूर्ण JDBC URI के माध्यम से अविश्वसनीय डेटा का डिसीरियलाइज़ेशन ट्रिगर कर सकता है, जिसके परिणामस्वरूप रिमोट कोड एक्ज़ीक्यूशन हो सकता है।
स्रोत
1- hekateएक्सप्लॉइट
VMWare Workspace ONE Access के लिए एक्सप्लॉइट जो पाँच CVE को श्रृंखलाबद्ध करके JDBC इंजेक्शन और विशेषाधिकार वृद्धि के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।