CVE-2020-4006—Multiple VMware Products Command Injection Vulnerability
PUBLISHEDvulnerability record
2021-11-03 · last modified June 21, 2025
Metadata
漏洞名称
Multiple VMware Products Command Injection Vulnerability
描述
VMware Workspace One Access, Access Connector, Identity Manager, and Identity Manager Connector contain a command injection vulnerability. An attacker with network access to the administrative configurator on port 8443 and a valid password for the configurator administrator account can execute commands with unrestricted privileges on the underlying operating system.
已知用于勒索软件活动吗?
采集行动
Apply updates per vendor instructions.