
Предоставляет функции массового сканирования URL-адресов и выполнения команд. Workspace ONE Access уязвимость внедрения шаблонов, позволяющая выполнять произвольный код.
Workspace ONE Access предоставляет единый портал приложений, через который можно безопасно получить доступ ко всем приложениям предприятия, и может использоваться для единого входа. В CVE-2022-22954 злоумышленник может создать вредоносный запрос, вызывающий внедрение шаблона, выполнить произвольный код и получить контроль над сервером.
https://www.tenable.com/blog/vmware-patches-multiple-vulnerabilities-in-workspace-one-vmsa-2022-0011
python3 CVE-2022-22954.py -m scan -f 123.txt

python3 CVE-2022-22954.py -u https://xxx.xxx.com:8443 -c id
