
CVE-2025-37164 탐지
HPE OneView에 원격 코드 실행 문제가 존재합니다.
이 템플릿은 OneView title 태그를 매칭하고, JavaScript artifactVersion 변수에서 버전을 추출한 다음, 11.00 미만 버전을 실행 중인 인스턴스를 잠재적으로 취약한 것으로 표시합니다.
참고: 이 템플릿으로 표시된 인스턴스는 잠재적으로 취약할 수 있습니다. 탐지 방법은 버전 5.20-10.20에 Z7550-98077 보안 핫픽스가 적용되었는지 여부를 확인할 수 없으며, 11.00+ 버전으로 업그레이드한 경우에만 패치 적용을 안정적으로 확인할 수 있습니다.
nuclei -u <ip|fqdn> -t template.yaml
또는 호스트 목록을 스캔하려면 다음을 실행합니다:
nuclei -l <list.txt> -t template.yaml
사용에 따른 책임은 본인에게 있으며, 소유하지 않았거나 스캔 권한이 없는 인프라에서 수행하는 불법 활동에 대해 저는 책임지지 않습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
이 취약점 탐지 스크립트에 대해 궁금한 점이 있으면 Signal을 통해 연락해 주세요.