CVE-2022-22960
VMware कई उत्पादों में विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 13 अप्रैल 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 15 अप्रैल 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
VMware Workspace ONE Access, Identity Manager और vRealize Automation में सहायता स्क्रिप्ट में अनुचित अनुमतियों के कारण विशेषाधिकार वृद्धि (privilege escalation) भेद्यता मौजूद है। स्थानीय पहुँच वाला एक दुर्भावनापूर्ण अभिनेता 'root' तक विशेषाधिकार बढ़ा सकता है।
स्रोत
2- hekateएक्सप्लॉइट
VMWare Workspace ONE Access के लिए एक्सप्लॉइट जो पाँच CVE को श्रृंखलाबद्ध करके JDBC इंजेक्शन और विशेषाधिकार वृद्धि के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन को सक्षम बनाता है।
- CVE-2022-22954एक्सप्लॉइट
CVE-2022-22954 का फायदा उठाने और फिर CVE-2022-22960 का फायदा उठाने के लिए पायथन स्क्रिप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।