CVE-2022-22956exploração observada

CVE-2022-22956: falha em VMware Workspace ONE Access

Publicada em · Atualizada em

52Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 50%
da publicação à arma0 dias
Publicada no NVD13 de abr.
metasploit6 de abr.
VulnCheck+1239d
probabilidade de exploração
50%top 1% das CVEs
exploração observada
simVulnCheck
VMware Workspace ONE Access has two authentication bypass vulnerabilities (CVE-2022-22955 & CVE-2022-22956) in the OAuth2 ACS framework. A malicious actor may bypass the authentication mechanism and execute any operation due to exposed endpoints in the authentication framework.