
قالب Nuclei لكشف CVE-2025-25231، وهي ثغرة اجتياز المسار في Omnissa Workspace ONE UEM، تسمح بالوصول إلى ملفات حساسة عبر طلبات GET مصممة.
تم كتابة هذا القالب لأداة Nuclei لاكتشاف الثغرة CVE-2025-25231 (Path Traversal ثانوي) في منتج Omnissa Workspace ONE UEM.
CVE-2025-25231 هي ثغرة من نوع Path Traversal تسمح للمهاجم بالوصول إلى ملفات حساسة للقراءة فقط على الخادم عن طريق إرسال طلبات GET معدلة إلى واجهات برمجة التطبيقات (API) المقيدة. يمكن أن تؤدي هذه الثغرة إلى كشف معلومات حيوية مثل ملفات التكوين ومفاتيح API وسجلات النظام.
nuclei -t cve-2025-25231-path-traversal.yaml -u https://target.com