CRITICAL🇬🇧 English

CVE-2022-31657

VMware Workspace ONE Access / Identity Manager — URL injection

CVSS 9.8v3.1pub. 2022-08-05upd. 2024-11-21

VMware Workspace ONE Access oraz Identity Manager zawierają podatność typu URL injection (CWE-601), umożliwiającą przekierowanie uwierzytelnionego użytkownika na dowolną, potencjalnie złośliwą domenę. Pomimo oceny CVSS 9.8 (Critical) podatność nie wymaga uprawnień ani interakcji po stronie serwera, co czyni ją łatwą do wykorzystania zdalnie.

Pokaż oryginał (EN)

VMware Workspace ONE Access and Identity Manager contain a URL injection vulnerability. A malicious actor with network access may be able to redirect an authenticated user to an arbitrary domain.

🤖 Analiza AI
Jak działa

Atakujący posiadający dostęp sieciowy do instancji VMware Workspace ONE Access lub Identity Manager może wstrzyknąć spreparowany adres URL w mechanizmie obsługi przekierowań aplikacji. W wyniku tego uwierzytelniony użytkownik, klikając bądź automatycznie podążając za odnośnikiem, zostaje przekierowany poza zaufaną domenę organizacji na adres wskazany przez atakującego. Podatność nie wymaga posiadania żadnych uprawnień w atakowanym systemie ani interakcji po stronie serwera (wektor AV:N/AC:L/PR:N/UI:N).

Skutki

Atakujący może przekierować uwierzytelnionego użytkownika na dowolną domenę, co umożliwia przeprowadzenie ataków phishingowych, kradzież danych uwierzytelniających (np. tokenów sesji) lub dystrybucję złośliwego oprogramowania pod pozorem zaufanego serwisu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z oficjalnym zaleceniem VMware VMSA-2022-0021 (https://www.vmware.com/security/advisories/VMSA-2022-0021.html).

Kogo dotyczy

VMware Workspace ONE Access oraz VMware Identity Manager — konkretne wersje wskazane w referencjach producenta (VMSA-2022-0021); dotyczy również VMware One Access.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    wszystkie wersje
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
  • VMware Access Connector

    APP
    Vmware
    21.08.0.021.08.0.122.05
  • VMware Identity Manager

    APP
    Vmware
    3.3.43.3.53.3.6
  • VMware Identity Manager Connector

    APP
    Vmware
    19.03.0.13.3.43.3.53.3.6
  • VMware One Access

    APP
    Vmware
    21.08.0.021.08.0.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-7262CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit