CVE-2022-31656
VMware Workspace ONE Access, Identity Manager और vRealize Automation में एक प्रमाणीकरण बायपास भेद्यता मौजूद है जो स्थानीय डोमेन उपयोगकर्ताओं को प्रभावित करती है। UI तक नेटवर्क पहुंच रखने वाला एक...
- प्रकाशित
- 5 अग॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VMware Workspace ONE Access, Identity Manager और vRealize Automation में एक प्रमाणीकरण बायपास भेद्यता मौजूद है जो स्थानीय डोमेन उपयोगकर्ताओं को प्रभावित करती है। UI तक नेटवर्क पहुंच रखने वाला एक दुर्भावनापूर्ण अभिनेता प्रमाणीकरण की आवश्यकता के बिना प्रशासनिक पहुंच प्राप्त कर सकता है।
स्रोत
1- VcenterKillerएक्सप्लॉइट
Vcenter के लिए एक व्यापक उपयोग उपकरण, जिसमें वर्तमान में सबसे लोकप्रिय CVE-2021-21972, CVE-2021-21985 और CVE-2021-22005, One Access के CVE-2022-22954, CVE-2022-22972/31656 और log4j शामिल हैं, वेबशेल अपलोड करने, कमांड निष्पादित करने या SSH पासवर्ड रहित कनेक्शन के लिए सार्वजनिक कुंजी अपलोड करने की एक-क्लिक सुविधा प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।