Aller au contenu

Fiche vulnérabilité

CVE-2022-22958 : faille élevée VMware Workspace ONE Access, Identity… (CVSS 7.2)

Description

VMware Workspace ONE Access, Identity Manager and vRealize Automation contain two remote code execution vulnerabilities (CVE-2022-22957 & CVE-2022-22958). A malicious actor with administrative access can trigger deserialization of untrusted data through malicious JDBC URI which may result in remote code execution.

En bref

Sévérité
Élevée (CVSS 7.2)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
13 avr. 2022
Dernière mise à jour
3 août 2024

Produits concernés

  • VMware Workspace ONE Access, Identity Manager and vRealize Automation.

Références

Rechercher une autre vulnérabilité dans la base CVE