CVE-2022-22972
VMware Workspace ONE Access, Identity Manager और vRealize Automation में एक प्रमाणीकरण बायपास भेद्यता है जो स्थानीय डोमेन उपयोगकर्ताओं को प्रभावित करती है। यूआई तक नेटवर्क पहुंच रखने वाला कोई दुर्भावनापूर्ण...
- प्रकाशित
- 20 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VMware Workspace ONE Access, Identity Manager और vRealize Automation में एक प्रमाणीकरण बायपास भेद्यता है जो स्थानीय डोमेन उपयोगकर्ताओं को प्रभावित करती है। यूआई तक नेटवर्क पहुंच रखने वाला कोई दुर्भावनापूर्ण अभिनेता प्रमाणीकरण की आवश्यकता के बिना प्रशासनिक पहुंच प्राप्त करने में सक्षम हो सकता है।
स्रोत
4- CVE-2022-22972-जानकारीपूर्ण
IOC सूची
CVE-2022-22972 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो VMware Workspace ONE, vIDM, और vRealize Automation 7.6 में Host हेडर हेरफेर के माध्यम से प्रमाणीकरण को बायपास करता है।
vmware प्रमाणीकरण बाइपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।