
Detection for CVE-2025-37164
In HPE OneView besteht ein Problem mit der Remote-Codeausführung.
Diese Vorlage gleicht das OneView-Titel-Tag ab, extrahiert die Version aus der JavaScript-Variable artifactVersion und markiert Instanzen, die Versionen unter 11.00 ausführen, als potenziell verwundbar.
HINWEIS: Von dieser Vorlage markierte Instanzen sind möglicherweise verwundbar, da die Erkennungsmethode nicht feststellen kann, ob der Sicherheits-Hotfix Z7550-98077 auf die Versionen 5.20-10.20 angewendet wurde – nur ein Upgrade auf Version 11.00+ kann zuverlässig als gepatcht verifiziert werden.
nuclei -u <ip|fqdn> -t template.yaml
Oder wenn Sie eine Liste von Hosts scannen möchten, führen Sie aus:
nuclei -l <list.txt> -t template.yaml
Verwendung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Sie nicht besitzen oder für die Sie keine Berechtigung zum Scannen haben.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Wenn Sie Fragen zu diesem Schwachstellenerkennungsskript haben, kontaktieren Sie mich bitte über Signal.
Wenn Sie sich vernetzen möchten, bin ich hauptsächlich auf Twitter/X und LinkedIn aktiv.