CVE-2022-22956explotación observada

CVE-2022-22956: fallo en VMware Workspace ONE Access

Publicada el · Actualizada el

52Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 50%
de la publicación al arma0 días
Publicada en NVD13 abr
metasploit6 abr
VulnCheck+1239d
probabilidad de explotación
50%top 1% de las CVE
explotación observada
síVulnCheck
VMware Workspace ONE Access has two authentication bypass vulnerabilities (CVE-2022-22955 & CVE-2022-22956) in the OAuth2 ACS framework. A malicious actor may bypass the authentication mechanism and execute any operation due to exposed endpoints in the authentication framework.