
CVE-2025-37164 の検出
HPE OneView にリモートコード実行の問題が存在します。
このテンプレートは、OneView の title タグにマッチングし、JavaScript の artifactVersion 変数からバージョンを抽出し、バージョン 11.00 未満のインスタンスを潜在的に脆弱なものとしてフラグ付けします。
注意: このテンプレートによってフラグ付けされたインスタンスは脆弱である可能性があります。検出方法では、Z7550-98077 セキュリティホットフィックスがバージョン 5.20~10.20 に適用されているかどうかを判断できません。バージョン 11.00 以上へのアップグレードのみが、確実にパッチが適用されたと検証できます。
nuclei -u <ip|fqdn> -t template.yaml
または、ホストのリストをスキャンする場合は、次を実行します:
nuclei -l <list.txt> -t template.yaml

自己責任で使用してください。あなたが所有していない、またはスキャンする許可がないインフラストラクチャで行う違法行為については、私は責任を負いません。
このプロジェクトは MIT ライセンスの下でライセンスされています。
この脆弱性検出スクリプトについてご質問がある場合は、Signal からご連絡ください。