
قالب Nuclei لاكتشاف ثغرة CVE-2025-25231 لاجتياز المسار في Omnissa Workspace ONE UEM، مما يتيح تحديد كشف الملفات الحساسة عبر طلبات GET مصممة خصيصًا.
تم كتابة هذا القالب لأداة Nuclei لاكتشاف الثغرة CVE-2025-25231 (Path Traversal ثانوي) في منتج Omnissa Workspace ONE UEM.
CVE-2025-25231 هي ثغرة من نوع Path Traversal تسمح للمهاجم بالوصول إلى ملفات حساسة للقراءة فقط على الخادم عن طريق إرسال طلبات GET معدلة إلى واجهات برمجة التطبيقات (API) المقيدة. يمكن أن تؤدي هذه الثغرة إلى كشف معلومات حيوية مثل ملفات التكوين ومفاتيح API وسجلات النظام.
nuclei -t cve-2025-25231-path-traversal.yaml -u https://target.com