
Rilevamento per CVE-2025-37164
Esiste un problema di esecuzione remota di codice in HPE OneView.
Questo template individua il tag title di OneView, estrae la versione dalla variabile JavaScript artifactVersion e segnala come potenzialmente vulnerabili le istanze che eseguono versioni inferiori alla 11.00.
NOTA: le istanze segnalate da questo template sono potenzialmente vulnerabili, poiché il metodo di rilevamento non può determinare se l'hotfix di sicurezza Z7550-98077 sia stato applicato alle versioni 5.20-10.20 - solo l'aggiornamento alla versione 11.00+ può essere verificato in modo affidabile come corretto.
nuclei -u <ip|fqdn> -t template.yaml
Oppure, se desideri scansionare un elenco di host, esegui:
nuclei -l <list.txt> -t template.yaml
Usa a tuo rischio e pericolo: non sarò responsabile per attività illegali condotte su infrastrutture che non possiedi o per cui non hai il permesso di effettuare scansioni.
Questo progetto è concesso in licenza sotto la MIT License.
Se hai domande su questo script di rilevamento delle vulnerabilità, contattami tramite Signal.
Se desideri connetterti, sono più attivo su Twitter/X e LinkedIn.