CVE-2020-4006—Multiple VMware Products Command Injection Vulnerability
PUBLISHEDvulnerability record
2021-11-03 · last modified June 21, 2025
Metadata
Vulnerability Name
Multiple VMware Products Command Injection Vulnerability
Description
VMware Workspace One Access, Access Connector, Identity Manager, and Identity Manager Connector contain a command injection vulnerability. An attacker with network access to the administrative configurator on port 8443 and a valid password for the configurator administrator account can execute commands with unrestricted privileges on the underlying operating system.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.