CVE-2022-22956: falha em VMware Workspace ONE Access
Publicada em · Atualizada em
52Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 50%
da publicação à arma0 dias
Publicada no NVD13 de abr.
metasploit6 de abr.
VulnCheck+1239d
probabilidade de exploração
50%top 1% das CVEs
exploração observada
simVulnCheck
VMware Workspace ONE Access has two authentication bypass vulnerabilities (CVE-2022-22955 & CVE-2022-22956) in the OAuth2 ACS framework. A malicious actor may bypass the authentication mechanism and execute any operation due to exposed endpoints in the authentication framework.
Produtos afetados
n/a · VMware Workspace ONE Access