vmware认证绕过
发布于 2023-12-28 19:19:29
漏洞名称:VMware 身份验证绕过漏洞
影响范围:
- VMware Cloud Foundation 4.3.x、4.2.x、4.1、4.0.x、3.x
- VMware Workspace One Access 21.08.0.1、21.08.0.0、20.10.0.1、20.10.0.0
- VMware Identity Manager 3.3.6、3.3.5、3.3.4、3.3.3
- VMware vRealize Automation 7.6
- vRealize Suite Lifecycle Manager 8.x
漏洞编号:CVE-2022-22972
漏洞类型:权限提升
利用条件:无
综合评价:
<利用难度>:低
<威胁等级>:高危
CVSS等级评分为9.8分(最严重是10 分)。
相关POC已在野利用。
漏洞复现截图:
https://kb.vmware.com/s/article/88438
https://kb.vmware.com/s/article/88433
https://www.bleepingcomputer.com/news/security/exploit-released-for-critical-vmware-auth-bypass-bug-patch-now/