← Back to browse · API

CVE-2020-4006

Severity
CRITICAL
CVSS
9.1
EPSS
0.23771
Risk score
69.72
CISA KEV
Yes
PoC
No
Published
2020-11-23
Modified
2025-10-21
First seen
2026-08-07
Aliases
EUVD-2020-25271, GHSA-HJ5R-2Q87-QF8G
Products
VMware:Multiple Products, n/a:VMware Workspace One Access (Access), VMware Workspace One Access Connector (Access Connector), VMware Identity Manager (vIDM), VMware Identity Manager Connector (vIDM Connector), VMware Cloud Foundation, vRealize Suite Lifecycle Manager Multiple
Sources
cisa.gov CVE-2020-4006
euvd EUVD-2020-25271

Description

VMware Workspace One Access, Access Connector, Identity Manager, and Identity Manager Connector address have a command injection vulnerability.

References