CyberSec.Space Logo
Back to CVE Browser

CVE-2022-22954

πŸ”₯ Known Exploited (CISA KEV)CRITICAL
9.8
CVSS Severity Score
EPSS Score0.0000%
EPSS Percentile0.00th
Published2022-04-11
Last Modified2026-06-17
Data SourcesNVDCISA KEV

Vulnerability Description

VMware Workspace ONE Access and Identity Manager contain a remote code execution vulnerability due to server-side template injection. A malicious actor with network access can trigger a server-side template injection that may result in remote code execution.

Affected Platforms (CPE)

πŸ“¦
Vmware

Identity Manager

= 3.3.3= 3.3.4= 3.3.5= 3.3.6
πŸ“¦
Vmware

Vrealize Automation

= 7.6
πŸ“¦
Vmware

Workspace One Access

= 20.10.0.0= 20.10.0.1= 21.08.0.0= 21.08.0.1
πŸ“¦
Vmware

Cloud Foundation

>= 4.0 and <= 4.3.1

References & Advisories

Related Security Intelligence Articles

Related Vulnerabilities