CVE-2022-22959
VMware Workspace ONE Access, Identity Manager और vRealize Automation में क्रॉस-साइट रिक्वेस्ट फोर्जरी भेद्यता VMware Workspace ONE Access, Identity Manager और vRealize...
- प्रकाशित
- 13 अप्रैल 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 42.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# VMware Workspace ONE Access, Identity Manager और vRealize Automation में क्रॉस-साइट रिक्वेस्ट फोर्जरी भेद्यता VMware Workspace ONE Access, Identity Manager और vRealize Automation में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी भेद्यता मौजूद है। एक दुर्भावनापूर्ण अभिनेता क्रॉस-साइट रिक्वेस्ट फोर्जरी के माध्यम से किसी उपयोगकर्ता को धोखा देकर अनजाने में एक दुर्भावनापूर्ण JDBC URI को मान्य करवा सकता है।
स्रोत
1- hekateएक्सप्लॉइट
VMWare Workspace ONE Access के लिए एक्सप्लॉइट जो पाँच CVE को श्रृंखलाबद्ध करके JDBC इंजेक्शन और विशेषाधिकार वृद्धि के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।