← voltar
CVE-2022-22954

CVE-2022-22954

CVSS 9.8 CRITICALEPSS 100.0%● KEVCWE-94
Em resumo

VMware Workspace ONE Access e Identity Manager têm uma falha que permite execução remota de código através de injeção de templates. Um atacante na rede pode explorar isso para executar código malicioso no servidor.

Detalhe técnico

Vulnerabilidade de injeção de template no lado do servidor no VMware Workspace ONE Access e Identity Manager permite execução remota de código não autenticada (CVSS 9.8). A falha resulta da falta de validação adequada de entrada no processamento de templates, permitindo que atacantes com acesso de rede injetem diretivas maliciosas que executam código arbitrário com privilégios do servidor.

Resumo gerado e traduzido por IA a partir da descrição oficial.
VMware Workspace ONE Access and Identity Manager contain a remote code execution vulnerability due to server-side template injection. A malicious actor with network access can trigger a server-side template injection that may result in remote code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →