CVE-2021-22054
Omnissa Workspace ONE Server-Side Request Forgery
- Pubblicato
- 17 dic 2021
- Aggiornato
- 11 mar 2026
- Assegnazione CNA
- vmware
- Evidenza osservata
- 9 mar 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
La console VMware Workspace ONE UEM 20.0.8 precedente alla 20.0.8.37, 20.11.0 precedente alla 20.11.0.40, 21.2.0 precedente alla 21.2.0.27 e 21.5.0 precedente alla 21.5.0.37 contiene una vulnerabilità SSRF. Questo problema potrebbe consentire a un attore malintenzionato con accesso di rete alla UEM di inviare le proprie richieste senza autenticazione e di ottenere accesso a informazioni sensibili.
Fonti
1- CVE-2021-22054Exploit
Genera payload SSRF
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.