
كشف لثغرة CVE-2025-37164
توجد ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في HPE OneView.
يطابق هذا القالب وسم العنوان (title tag) الخاص بـ OneView، ويستخرج الإصدار من متغير artifactVersion في JavaScript، ويعلّم الحالات التي تعمل بإصدارات أقل من 11.00 باعتبارها معرّضة للخطر على الأرجح.
ملاحظة: الحالات التي يعلّمها هذا القالب قد تكون معرّضة للخطر، إذ لا يمكن لطريقة الكشف تحديد ما إذا كان التصحيح الأمني Z7550-98077 قد طُبّق على الإصدارات 5.20-10.20 — فالترقية إلى الإصدار 11.00+ وحدها يمكن التحقق منها بشكل موثوق كإصلاح.
nuclei -u <ip|fqdn> -t template.yaml
أو إذا كنت ترغب في فحص قائمة من المضيفين، نفّذ:
nuclei -l <list.txt> -t template.yaml

استخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.
هذا المشروع مرخّص بموجب رخصة MIT.
إذا كان لديك أي أسئلة حول سكربت كشف الثغرات هذا، فيرجى التواصل معي عبر Signal.