← לוח פגיעויות

CVE-2020-4006

קריטית 9.1 מנוצלת בשטח (KEV)

ניצול פעיל מאומת — קטלוג CISA KEV

שם
Multiple VMware Products Command Injection Vulnerability
נוסף לקטלוג
יעד טיפול (פדרלי)
פעולה נדרשת
Apply updates per vendor instructions.

תיאור (מקור, אנגלית)

VMware Workspace One Access, Access Connector, Identity Manager, and Identity Manager Connector address have a command injection vulnerability.

מדדים

CVSS 3.1
9.1 (CRITICAL) מקור הציון: NVD CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
EPSS — סבירות ניצול
24% (אחוזון 100) נכון ל-30/7/2026
CWE
CWE-78

מוצרים מושפעים

vmware: identity manager; vmware: identity manager connector; vmware: one access; linux: linux kernel; microsoft: windows; vmware: cloud foundation; vmware: vrealize suite lifecycle manager

קישורים