CVE-2022-22956
52Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 51%
de la publicación al arma0 días
Publicada en NVD13 abr
metasploit6 abr
VulnCheck+1239d
probabilidad de explotación
51%top 1% de las CVE
explotación observada
síVulnCheck
VMware Workspace ONE Access has two authentication bypass vulnerabilities (CVE-2022-22955 & CVE-2022-22956) in the OAuth2 ACS framework. A malicious actor may bypass the authentication mechanism and execute any operation due to exposed endpoints in the authentication framework.
Productos afectados
n/a · VMware Workspace ONE Access