
Modelo do Nuclei para detetar CVE-2025-25231, uma vulnerabilidade de path traversal no Omnissa Workspace ONE UEM, que permite o acesso a ficheiros sensíveis através de pedidos GET manipulados.
Este modelo foi escrito para a ferramenta Nuclei para identificar a vulnerabilidade CVE-2025-25231 (Path Traversal secundário) no produto Omnissa Workspace ONE UEM.
CVE-2025-25231 é uma vulnerabilidade do tipo Path Traversal que permite a um atacante acessar arquivos sensíveis somente-leitura no servidor enviando solicitações GET manipuladas para APIs restritas. Esta vulnerabilidade pode levar à divulgação de informações críticas, como arquivos de configuração, chaves de API e logs do sistema.
nuclei -t cve-2025-25231-path-traversal.yaml -u https://target.com