笔者将对CVE-2022-22954 VMware Workspace ONE Access SSTI RCE 漏洞进行细致分析。 漏洞描述 根据4月6日VMware官方发布的安全公告,官方已更新解决了多个产品的安全问题。其中CVE-2022-22954,CVSS评分为9.8,危害等级为严重。该漏洞是由于VMware Workspace ONE Access and Identity Manager 包含一个服务器端模板注入漏洞,...
CVE-2022-22954 VMware Workspace ONE Access Server-side Template Injection RCE 结尾# 挺有意思的一个漏洞,受益颇多
2022 年 4 月 6 日,VMware 发布了一份安全公告,提到了 8 个漏洞,包括影响其产品 VMware Workspace ONE Access、Identity Manager 和 vRealize Automation 的 CVE-2022-22954 和 CVE-2022-22960。 4月13日,他们更新了公告,其中包含 CVE-2022-22954 在野利用的信息。 4 月最后一周发布了详细说明上述两个漏洞的...
VMware Workspace ONE Access(以前称为VMware Identity Manager)旨在通过多因素身份验证、条件访问和单点登录,让您的员工更快地访问SaaS、Web和本机移动应用程序。 近日VMware官网发布了VMware Workspace ONE Access存在多个漏洞:CVE-2022-22954、CVE-2022-22955、CVE-2022-22956、CVE-2022-22957、CVE-2022-22958、CVE-...
近日,研究人员发现了针对远程代码执行(RCE)漏洞 VMware CVE-2022-22954的概念验证漏洞,它主要被用于主动攻击挖矿设备进而感染服务器。该漏洞的CVSS评分高达9.8,可见它的严重性非同一般,其主要影响VMware Workspace ONE Access和VMware Identity Manager这两款广泛使用的软件产品。
确认了这个地方就是freemarker ssti的地方。 接着看哪个路由可以渲染这个模板,找到了com.vmware.endusercatalog.ui.web.UiErrorController#handleGenericError 这个函数没有requestMapping,其中errorObj由参数传入,查找函数调用,寻找从requestMapping进来的控制器能调用到这个函数的。
近日,新华三攻防实验室威胁预警团队监测到VMware官方在4月6日发布了编号为VMSA-2022-0011的安全公告,其中VMware Workspace ONE Access服务器端模板注入漏洞(CVE-2022-22954)的利用细节已被公开,由于该漏洞利用方式简单,影响范围较大,请受影响用户尽快安装更新补丁,以免受到影响。
其中的CVE-2022-22954是一个匿名服务器模板注入漏洞,未经身份验证的攻击者可以利用此漏洞进行远程任意代码执行。 环境搭建 下载存在漏洞的VMware Workspace ONE Access OVA文件,利用ESXI完成安装,需要注意的是主机名需要设置为域名,否则在配置数据库的过程中将会报错。最终完成配置后启动成功: ...
其中的CVE-2022-22954是一个匿名服务器模板注入漏洞,未经身份验证的攻击者可以利用此漏洞进行远程任意代码执行。 漏洞影响 VMware Workspace ONE Access Appliance (版本号:20.10.0.0 ,20.10.0.1 ,21.08.0.0 ,21.08.0.1 ) VMware Identity Manager Appliance (版本号:3.3.3 , 3.3.4 , 3.3.5 ,3.3.6) VMware ...
CVE-2022-22954 VMware Workspace ONE Access freemarker SSTI 漏洞 命令执行、批量检测脚本、文件写入 - wwwmd5vip/CVE-2022-22954