
Шаблон Nuclei для обнаружения уязвимости обхода пути CVE-2025-25231 в Omnissa Workspace ONE UEM, позволяющий выявить раскрытие конфиденциальных файлов с помощью специально сформированных GET-запросов.
Этот шаблон написан для инструмента Nuclei, чтобы выявить уязвимость CVE-2025-25231 (вторичный Path Traversal) в продукте Omnissa Workspace ONE UEM.
CVE-2025-25231 — это уязвимость типа Path Traversal, которая позволяет злоумышленнику, отправляя поддельные GET-запросы к ограниченным API, получать доступ к конфиденциальным файлам только для чтения на сервере. Эта уязвимость может привести к раскрытию критической информации, такой как файлы конфигурации, ключи API и системные журналы.
nuclei -t cve-2025-25231-path-traversal.yaml -u https://target.com