# N/A
## 概述
Omnissa Workspace ONE UEM 存在一个**二次上下文路径穿越漏洞**,攻击者可通过构造恶意 GET 请求读取受限 API 端点中的敏感信息。
## 影响版本
未明确指出具体受影响版本。建议检查供应商发布的安全公告或更新日志以获取精确版本信息。
## 细节
- 漏洞类型:路径穿越(Path Traversal)
- 攻击方式:发送精心构造的 GET 请求
- 攻击场景:针对受限 API 端点发起请求
- 访问类型:仅限读取操作(read-only)
## 影响
攻击者可能利用该漏洞访问本应受限的敏感数据,导致信息泄露,进而威胁系统安全与用户隐私。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/ashkan-pu/CVE-CVE-2025-25231 | POC详情 |
| 2 | Omnissa Workspace ONE UEM contains a path traversal caused by crafted GET requests to restricted API endpoints, letting malicious actors access sensitive information, exploit requires sending crafted requests. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-25231.yaml | POC详情 |
标题: Omnissa Security Response Policy -- 🔗来源链接
标签:
暂无评论