VMware Workspace One Access是美国VMware公司的一个集中式管理控制台,通过该控制台,可以管理用户和组、设置和管理身份验证和访问策略,以及将资源添加到目录并管理这些资源的授权。 VMware Workspace One Acces 存在权限许可和访问控制问题漏洞。攻击者利用该漏洞提升权限,无需密码即可通过 sudo 配置进行服务控制。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | VMware Workspace ONE Access, Identity Manager and vRealize Automation | Workspace One Access (21.08.0.1 & 21.08.0.0), Identity Manager (vIDM) (3.3.6, 3.3.5 & 3.3.4), and vRealize Automation 7.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-21186 | 9.8 CRITICAL | Arbitrary Command Injection |
| CVE-2022-31661 | 多款VMware产品安全漏洞 | |
| CVE-2022-37450 | Go Ethereum 安全漏洞 | |
| CVE-2022-35163 | Complete Online Job Search System 跨站脚本漏洞 | |
| CVE-2022-35162 | Complete Online Job Search System 跨站脚本漏洞 | |
| CVE-2022-27535 | Kaspersky VPN Secure Connection 安全漏洞 | |
| CVE-2022-2668 | Red Hat Keycloak 安全漏洞 | |
| CVE-2022-2053 | Red Hat Undertow 资源管理错误漏洞 | |
| CVE-2016-3098 | administrate 跨站请求伪造漏洞 | |
| CVE-2020-1754 | Moodle 安全漏洞 | |
| CVE-2020-1691 | Moodle 跨站脚本漏洞 | |
| CVE-2022-31657 | VMware Workspace One Access和VMware Identity Manager 输入验证错误漏洞 | |
| CVE-2022-31656 | 多款VMware产品授权问题漏洞 | |
| CVE-2022-31658 | 多款VMware产品注入漏洞 | |
| CVE-2022-37434 | zlib 缓冲区错误漏洞 | |
| CVE-2022-31659 | VMware Workspace One Access和VMware Identity Manager SQL注入漏洞 | |
| CVE-2022-31663 | 多款VMware产品跨站脚本漏洞 | |
| CVE-2022-31664 | 多款VMware产品安全漏洞 | |
| CVE-2022-31665 | 多款VMware产品注入漏洞 | |
| CVE-2022-31662 | 多款VMware产品路径遍历漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet