
CVE-2025-25231 का पता लगाने के लिए न्यूक्ली टेम्पलेट, जो Omnissa Workspace ONE UEM में एक पथ ट्रैवर्सल भेद्यता है, जो क्राफ्ट किए गए GET अनुरोधों के माध्यम से संवेदनशील फ़ाइलों तक पहुंच की अनुमति देता है।
यह टेम्पलेट Nuclei टूल के लिए लिखा गया है ताकि Omnissa Workspace ONE UEM उत्पाद में CVE-2025-25231 (द्वितीयक Path Traversal) भेद्यता की पहचान की जा सके।
CVE-2025-25231 एक Path Traversal प्रकार की भेद्यता है जो हमलावर को प्रतिबंधित API को हेरफेर किए गए GET अनुरोध भेजकर सर्वर पर संवेदनशील केवल-पठनीय फ़ाइलों तक पहुंच प्राप्त करने की अनुमति देती है। यह भेद्यता कॉन्फ़िगरेशन फ़ाइलों, API कुंजियों और सिस्टम लॉग जैसी महत्वपूर्ण जानकारी के प्रकटीकरण का कारण बन सकती है।
nuclei -t cve-2025-25231-path-traversal.yaml -u https://target.com