
CVE-2022-22948용 스캐너: VMWare vCenter의 정보 노출(Information Disclosure) 취약점
이 스캐너는 해당 파일이 "cis" 그룹에 쓰기 권한이 있는지, 그리고 해당 그룹에 호스트에 대한 셸 접근 권한이 있는 사용자가 있는지 확인하도록 설계되었습니다.
CVE-2022-22948에 대한 자세한 설명은 저희 사이트 여기를 참조하십시오.
• Linux(PhotonOS) vCenter 호스트의 자격 증명
• 셸 접근 권한
chmod 777 ./CVE-2022-22948_scanner.sh
./CVE-2022-22948_scanner.sh
결과:
본 자문서에 설명된 코드("코드")는 "있는 그대로" 및 "사용 가능한 상태"로 제공되며 버그, 오류 및 기타 결함이 포함될 수 있습니다. 중요한 데이터를 보호하고 주의를 기울이는 것이 좋습니다. 이 코드를 사용함으로써 귀하는 Pentera가 코드와 관련된 어떠한 청구에 대해서도 귀하에게 책임을 지지 않는다는 데 동의하게 됩니다. Pentera는 직접, 간접, 우발적, 징벌적, 모범적, 특별 또는 결과적 손해를 포함한 모든 보증과 모든 책임을 부인하며, Pentera 또는 그 관련 당사자가 그러한 손해의 가능성을 통보받은 경우에도 마찬가지입니다. Pentera는 코드 또는 본 자문서를 업데이트할 의무를 지지 않습니다.