
Oferece funcionalidade de varredura em lote de URLs e execução de comandos. Vulnerabilidade de injeção de template no Workspace ONE Access, permitindo execução de código arbitrário.
O Workspace ONE Access fornece um portal de aplicativos unificado, por meio do qual é possível acessar com segurança todos os aplicativos da empresa, podendo ser usado para logon único (SSO). Na CVE-2022-22954, um atacante pode criar uma solicitação maliciosa para causar injeção de template, executar código arbitrário e controlar o servidor.
https://www.tenable.com/blog/vmware-patches-multiple-vulnerabilities-in-workspace-one-vmsa-2022-0011
python3 CVE-2022-22954.py -m scan -f 123.txt

python3 CVE-2022-22954.py -u https://xxx.xxx.com:8443 -c id
