CVE-2022-31656
VMware Workspace ONE Access, Identity Manager e vRealize Automation contêm uma vulnerabilidade de bypass de autenticação que afeta usuários de domínio...
- Publicado
- 5 de ago. de 2022
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- vmware
- Evidência observada
- 24 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
VMware Workspace ONE Access, Identity Manager e vRealize Automation contêm uma vulnerabilidade de bypass de autenticação que afeta usuários de domínio local. Um ator malicioso com acesso à rede na UI pode obter acesso administrativo sem a necessidade de autenticação.
Fontes
1- VcenterKillerExploit
Uma ferramenta de exploração abrangente para Vcenter, incluindo os mais populares CVE-2021-21972, CVE-2021-21985 e CVE-2021-22005, CVE-2022-22954 do One Access, CVE-2022-22972/31656 e log4j, oferecendo upload de webshell com um clique, execução de comandos ou upload de chave pública para conexão SSH sem senha.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.