
Modèle Nuclei pour détecter CVE-2025-25231, une vulnérabilité de traversée de chemin dans Omnissa Workspace ONE UEM, permettant l'accès à des fichiers sensibles via des requêtes GET spécialement conçues.
Ce modèle a été écrit pour l'outil Nuclei afin de détecter la vulnérabilité CVE-2025-25231 (Path Traversal secondaire) dans le produit Omnissa Workspace ONE UEM.
CVE-2025-25231 est une vulnérabilité de type Path Traversal qui permet à un attaquant d'accéder à des fichiers sensibles en lecture seule sur le serveur en envoyant des requêtes GET falsifiées aux API restreintes. Cette vulnérabilité peut conduire à la divulgation d'informations critiques telles que les fichiers de configuration, les clés API et les journaux système.
nuclei -t cve-2025-25231-path-traversal.yaml -u https://target.com