# N/A
## 漏洞概述
VMware Workspace ONE Access的OAuth2 ACS框架存在两个认证绕过漏洞(CVE-2022-22955 & CVE-2022-22956)。攻击者可以通过暴露的认证框架端点绕过认证机制并执行任意操作。
## 影响版本
未指定具体受影响版本
## 漏洞细节
这两个漏洞存在于VMware Workspace ONE Access的OAuth2 ACS认证框架中。由于认证框架中存在暴露的端点,攻击者可以绕过认证机制并执行任意操作。
## 影响
攻击者可以绕过系统认证,执行任意操作,可能对系统造成严重的安全威胁。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|---|---|---|
| 1 | VMware Workspace ONE Access has two authentication bypass vulnerabilities (CVE-2022-22955 & CVE-2022-22956) in the OAuth2 ACS framework. A malicious actor may bypass the authentication mechanism and execute any operation due to exposed endpoints in the authentication framework. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-22956.yaml | POC详情 | 
暂无评论