Логотип exploitDog
bind:CVE-2022-22957
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-22957

Количество 3

Количество 3

nvd логотип

CVE-2022-22957

почти 4 года назад

VMware Workspace ONE Access, Identity Manager and vRealize Automation contain two remote code execution vulnerabilities (CVE-2022-22957 & CVE-2022-22958). A malicious actor with administrative access can trigger deserialization of untrusted data through malicious JDBC URI which may result in remote code execution.

CVSS3: 7.2
EPSS: Средний
github логотип

GHSA-cqx6-4jgp-26m2

почти 4 года назад

VMware Workspace ONE Access, Identity Manager and vRealize Automation contain two remote code execution vulnerabilities (CVE-2022-22957 & CVE-2022-22958). A malicious actor with administrative access can trigger deserialization of untrusted data through malicious JDBC URI which may result in remote code execution.

CVSS3: 7.2
EPSS: Средний
fstec логотип

BDU:2022-02212

около 4 лет назад

Уязвимость платформы администрирования приложений VMware Workspace ONE Access, средства управления виртуальной инфраструктурой VMware vRealize Automation, консоли администрирования VMware Identity Manager (vIDM), платформы виртуализации VMware Cloud Foundation и программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.1
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-22957

VMware Workspace ONE Access, Identity Manager and vRealize Automation contain two remote code execution vulnerabilities (CVE-2022-22957 & CVE-2022-22958). A malicious actor with administrative access can trigger deserialization of untrusted data through malicious JDBC URI which may result in remote code execution.

CVSS3: 7.2
40%
Средний
почти 4 года назад
github логотип
GHSA-cqx6-4jgp-26m2

VMware Workspace ONE Access, Identity Manager and vRealize Automation contain two remote code execution vulnerabilities (CVE-2022-22957 & CVE-2022-22958). A malicious actor with administrative access can trigger deserialization of untrusted data through malicious JDBC URI which may result in remote code execution.

CVSS3: 7.2
40%
Средний
почти 4 года назад
fstec логотип
BDU:2022-02212

Уязвимость платформы администрирования приложений VMware Workspace ONE Access, средства управления виртуальной инфраструктурой VMware vRealize Automation, консоли администрирования VMware Identity Manager (vIDM), платформы виртуализации VMware Cloud Foundation и программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.1
40%
Средний
около 4 лет назад

Уязвимостей на страницу