
Diese Vorlage wurde für das Nuclei-Tool geschrieben, um die Schwachstelle CVE-2025-25231 (sekundäre Path Traversal) im Produkt Omnissa Workspace ONE UEM zu erkennen.
CVE-2025-25231 ist eine Path-Traversal-Schwachstelle, die es einem Angreifer ermöglicht, durch manipulierte GET-Anfragen an eingeschränkte APIs auf sensible, nur lesbare Dateien auf dem Server zuzugreifen. Diese Schwachstelle kann zur Offenlegung kritischer Informationen wie Konfigurationsdateien, API-Schlüsseln und System-Logs führen.
nuclei -t cve-2025-25231-path-traversal.yaml -u https://target.com