
Omnissa Workspace ONE UEM에서 CVE-2025-25231 경로 탐색 취약점을 탐지하기 위한 Nuclei 템플릿입니다. 조작된 GET 요청을 통해 민감한 파일 노출을 식별할 수 있습니다.
이 템플릿은 Nuclei 도구를 위해 작성되었으며, Omnissa Workspace ONE UEM 제품의 CVE-2025-25231 (Path Traversal 보조) 취약점을 탐지합니다.
CVE-2025-25231은 제한된 API에 조작된 GET 요청을 전송하여 서버의 민감한 읽기 전용 파일에 접근할 수 있게 하는 Path Traversal 유형의 취약점입니다. 이 취약점은 구성 파일, API 키 및 시스템 로그와 같은 중요 정보의 노출로 이어질 수 있습니다.
nuclei -t cve-2025-25231-path-traversal.yaml -u https://target.com