目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2022-22972 PoC — 多款VMware产品授权问题漏洞

来源
关联漏洞
标题:多款VMware产品授权问题漏洞 (CVE-2022-22972)
Description:VMware Cloud Foundation等都是美国威睿(VMware)公司的产品。VMware Cloud Foundation是一套一体化混合云平台。VMware vRealize Automation是一个提供自助式云服务、监管式多云自动化的管理工具。VMware Workspace One Access是一个集中式管理控制台,通过该控制台,可以管理用户和组、设置和管理身份验证和访问策略,以及将资源添加到目录并管理这些资源的授权。 VMware 多款产品存在授权问题漏洞,该漏洞源于处理身份验证请
Description
VMware Workspace ONE Access, Identity Manager and vRealize Automation contain an authentication bypass vulnerability affecting local domain users. A malicious actor with network access to the UI may be able to obtain administrative access without the need to authenticate.
文件快照

id: CVE-2022-22972 info: name: VMware Workspace ONE Access/Identity Manager/vRealize Automation - ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。