
Обнаружение для CVE-2025-37164
Проблема удаленного выполнения кода существует в HPE OneView.
Этот шаблон сопоставляется с тегом заголовка OneView, извлекает версию из переменной JavaScript artifactVersion и помечает экземпляры, работающие на версиях ниже 11.00, как потенциально уязвимые.
Обратите внимание: экземпляры, отмеченные этим шаблоном, возможно, уязвимы, поскольку метод обнаружения не может определить, был ли применен патч безопасности Z7550-98077 к версиям 5.20-10.20 — только обновление до версии 11.00+ может быть достоверно проверено как исправленное.
nuclei -u <ip|fqdn> -t template.yaml
Или, если вы хотите просканировать список хостов, выполните:
nuclei -l <list.txt> -t template.yaml
Используйте на свой страх и риск; я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.
Этот проект лицензирован по лицензии MIT.
Если у вас есть вопросы по этому скрипту обнаружения уязвимостей, свяжитесь со мной через Signal.
Если вы хотите связаться, я в основном активен в Twitter/X и LinkedIn.