关联漏洞
标题:
多款VMware产品授权问题漏洞
(CVE-2022-22972)
描述:VMware Cloud Foundation等都是美国威睿(VMware)公司的产品。VMware Cloud Foundation是一套一体化混合云平台。VMware vRealize Automation是一个提供自助式云服务、监管式多云自动化的管理工具。VMware Workspace One Access是一个集中式管理控制台,通过该控制台,可以管理用户和组、设置和管理身份验证和访问策略,以及将资源添加到目录并管理这些资源的授权。 VMware 多款产品存在授权问题漏洞,该漏洞源于处理身份验证请
描述
VMware Workspace ONE Access, Identity Manager and vRealize Automation contain an authentication bypass vulnerability affecting local domain users. A malicious actor with network access to the UI may be able to obtain administrative access without the need to authenticate.
文件快照
id: CVE-2022-22972
info:
name: VMware Workspace ONE Access/Identity Manager/vRealize Automation -
...
备注
1. 建议优先通过来源进行访问。
2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。