
CVE-2025-37164 के लिए पहचान
HPE OneView में एक दूरस्थ कोड निष्पादन समस्या मौजूद है।
यह टेम्पलेट OneView शीर्षक टैग से मेल खाता है, JavaScript के artifactVersion वेरिएबल से संस्करण निकालता है, और 11.00 से नीचे के संस्करण चलाने वाले इंस्टेंस को संभावित रूप से कमजोर के रूप में चिह्नित करता है।
कृपया ध्यान दें कि इस टेम्पलेट द्वारा चिह्नित इंस्टेंस संभावित रूप से कमजोर हैं, क्योंकि पहचान विधि यह निर्धारित नहीं कर सकती कि Z7550-98077 सुरक्षा हॉटफिक्स संस्करण 5.20-10.20 पर लागू किया गया है या नहीं - केवल संस्करण 11.00+ में अपग्रेड करने को ही विश्वसनीय रूप से पैच किए जाने के रूप में सत्यापित किया जा सकता है।
nuclei -u <ip|fqdn> -t template.yaml
या यदि आप होस्ट की सूची स्कैन करना चाहते हैं, तो निष्पादित करें:
nuclei -l <list.txt> -t template.yaml

अपने जोखिम पर उपयोग करें, मैं उन गैरकानूनी गतिविधियों के लिए जिम्मेदार नहीं हूँ जो आप उस बुनियादी ढांचे पर करते हैं जिसके आप मालिक नहीं हैं या जिसे स्कैन करने की अनुमति नहीं है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
यदि आपके पास इस कमजोरी पहचान स्क्रिप्ट के बारे में कोई प्रश्न हैं, तो कृपया Signal के माध्यम से मुझसे संपर्क करें।