
NucleiテンプレートでCVE-2025-25231を検出します。これはOmnissa Workspace ONE UEMにおけるパストラバーサル脆弱性で、巧妙に細工されたGETリクエストを介して機密ファイルへのアクセスを可能にします。
このテンプレートは、Nuclei ツール用に作成され、Omnissa Workspace ONE UEM 製品における CVE-2025-25231 (二次的な Path Traversal) の脆弱性を検出します。
CVE-2025-25231 は、制限された API に操作された GET リクエストを送信することで、サーバー上の機密性の高い読み取り専用ファイルにアクセスできるようにする Path Traversal タイプの脆弱性です。この脆弱性により、設定ファイル、API キー、システムログなどの重要な情報が漏洩する可能性があります。
nuclei -t cve-2025-25231-path-traversal.yaml -u https://target.com