CVE-2020-4006
CVE-2020-4006
En resumen
Una vulnerabilidad en VMware Workspace One y componentes relacionados permite a atacantes ejecutar comandos arbitrarios en el servidor afectado. Esto compromete completamente el sistema y sus datos.
Detalle técnico
Vulnerabilidad de inyección de comandos (CWE-78) en VMware Workspace One Access, Access Connector, Identity Manager e Identity Manager Connector. Un atacante puede inyectar comandos maliciosos a través de entrada de usuario que no es adecuadamente sanitizada antes de ser ejecutada. La explotación exitosa permite ejecución arbitraria de código con privilegios del servicio afectado.
Resumen generado y traducido por IA a partir de la descripción oficial.
VMware Workspace One Access, Access Connector, Identity Manager, and Identity Manager Connector address have a command injection vulnerability.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →