Skip to content
CVE-2022-22954

CVE-2022-22954

Sploitus September 11, 2026

##

VMware Workspace ONE Access (ранее VMware Identity Manager) предназначен для предоставления сотрудникам более быстрого доступа к SaaS, веб-приложениям и нативным мобильным приложениям с помощью многофакторной аутентификации, условного доступа и единого входа. Недавно на официальном сайте VMware были опубликованы сведения о нескольких уязвимостях в VMware Workspace ONE Access: Среди них уязвимость с идентификатором CVE-2022-22954, оценка CVSS 9.8, уровень опасности — критический. Затрагиваемые версии:

* VMware Workspace ONE Access Appliance (версии: 20.10.0.0, 20.10.0.1, 21.08.0.0, 21.08.0.1)

* VMware Identity Manager Appliance (версии: 3.3.3, 3.3.4, 3.3.5, 3.3.6)

* VMware Realize Automation (версия: 7.6)

Использование скрипта: python3 CVE-2022-22954-POC.py -u ![image]( python3 CVE-2022-22954-POC.py -f 123.txt ![image](