##
VMware Workspace ONE Access (ранее VMware Identity Manager) предназначен для предоставления сотрудникам более быстрого доступа к SaaS, веб-приложениям и нативным мобильным приложениям с помощью многофакторной аутентификации, условного доступа и единого входа. Недавно на официальном сайте VMware были опубликованы сведения о нескольких уязвимостях в VMware Workspace ONE Access: Среди них уязвимость с идентификатором CVE-2022-22954, оценка CVSS 9.8, уровень опасности — критический. Затрагиваемые версии:
* VMware Workspace ONE Access Appliance (версии: 20.10.0.0, 20.10.0.1, 21.08.0.0, 21.08.0.1)
* VMware Identity Manager Appliance (версии: 3.3.3, 3.3.4, 3.3.5, 3.3.6)
* VMware Realize Automation (версия: 7.6)
Использование скрипта: python3 CVE-2022-22954-POC.py -u 