
CVE-2022-22954을 스캔하고 VMware Workspace ONE Access, Identity Manager 및 Realize Automation 어플라이언스에서 이를 악용합니다. 서버 측 템플릿 인젝션 취약점의 탐지 및 악용을 자동화합니다.
VMware Workspace ONE Access(이전 명칭 VMware Identity Manager)는 다중 인증, 조건부 액세스 및 SSO(Single Sign-On)를 통해 직원이 SaaS, 웹 및 네이티브 모바일 애플리케이션에 더 빠르게 액세스할 수 있도록 설계되었습니다.
VMware Workspace ONE Access 어플라이언스 (버전: 20.10.0.0, 20.10.0.1, 21.08.0.0, 21.08.0.1)
VMware Identity Manager 어플라이언스 (버전: 3.3.3, 3.3.4, 3.3.5, 3.3.6)
VMware Realize Automation (버전: 7.6)
