
Fornisce funzionalità di scansione batch di URL ed esecuzione di comandi. Vulnerabilità di injection nei template di Workspace ONE Access, consente l'esecuzione di codice arbitrario.
Workspace ONE Access fornisce un portale applicativo unificato, attraverso il quale è possibile accedere in modo sicuro a tutte le applicazioni aziendali e che può essere utilizzato per il single sign-on. In CVE-2022-22954, un attaccante può costruire una richiesta dannosa per causare un'iniezione di template, eseguire codice arbitrario e controllare il server.
https://www.tenable.com/blog/vmware-patches-multiple-vulnerabilities-in-workspace-one-vmsa-2022-0011
python3 CVE-2022-22954.py -m scan -f 123.txt

python3 CVE-2022-22954.py -u https://xxx.xxx.com:8443 -c id
