
CVE-2022-22954 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, VMware Workspace ONE Access में एक गंभीर सर्वर-साइड टेम्पलेट इंजेक्शन। कमजोर उपकरणों पर रिमोट कोड निष्पादन सक्षम करता है।
VMware Workspace ONE Access (पहले VMware Identity Manager के रूप में जाना जाता था) का उद्देश्य बहु-कारक प्रमाणीकरण, सशर्त पहुँच और सिंगल साइन-ऑन के माध्यम से आपके कर्मचारियों को SaaS, वेब और देशी मोबाइल अनुप्रयोगों तक तेज़ी से पहुँच प्रदान करना है। हाल ही में VMware आधिकारिक वेबसाइट ने घोषणा की कि VMware Workspace ONE Access में कई कमजोरियाँ मौजूद हैं: इनमें से कमजोरी CVE-2022-22954 का CVSS स्कोर 9.8 है, और खतरे का स्तर गंभीर है। प्रभावित संस्करण इस प्रकार हैं:
स्क्रिप्ट उपयोग विधि:
python3 CVE-2022-22954-POC.py -u https://test.com:8443
python3 CVE-2022-22954-POC.py -f 123.txt
