CVE-2025-25231
Omnissa Workspace ONE UEM में एक द्वितीयक संदर्भ पथ ट्रैवर्सल भेद्यता (Secondary Context Path Traversal Vulnerability) मौजूद है। एक दुर्भावनापूर्ण अभिनेता प्रतिबंधित API एंडपॉइंट्स पर विशेष रूप से तैयार...
- प्रकाशित
- 11 अग॰ 2025
- अद्यतन
- 11 अग॰ 2025
- सीएनए असाइन करना
- Omnissa
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Omnissa Workspace ONE UEM में एक द्वितीयक संदर्भ पथ ट्रैवर्सल भेद्यता (Secondary Context Path Traversal Vulnerability) मौजूद है। एक दुर्भावनापूर्ण अभिनेता प्रतिबंधित API एंडपॉइंट्स पर विशेष रूप से तैयार GET अनुरोध (केवल-पठन) भेजकर संवेदनशील जानकारी तक पहुंच प्राप्त कर सकता है।
स्रोत
1- CVE-CVE-2025-25231एक्सप्लॉइट
CVE-2025-25231 का पता लगाने के लिए न्यूक्ली टेम्पलेट, जो Omnissa Workspace ONE UEM में एक पथ ट्रैवर्सल भेद्यता है, जो क्राफ्ट किए गए GET अनुरोधों के माध्यम से संवेदनशील फ़ाइलों तक पहुंच की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।