References https://nvd.nist.gov/vuln/detail/CVE-2025-25231 https://static.omnissa.com/sites/default/files/OMSA-2025-0004.pdf https://slcyber.io/research-center/secondary-context-path-traversal-in-omnissa-workspace-one-uem/ https://kb.omnissa.com/s/article/6001021 https://cloud.tencent.com/developer/article/2579659 https://www.knowsafe.com/ti/info/0/999530 https://www.sentinelone.com/vulnerability-database/cve-2025-25231/ https://www.picussecurity.com/resource/blog/omnissa-workspace-one-cve-2025-25231-path-traversal-exploit https://github.com/Threekiii/CVE https://cn-sec.com/archives/5118884.html
Related VulnerabilitiesFileRise /uploads 文件读取漏洞(CVE-2026-25231)PoCCVE-2026-25231: FileRise <= 3.3.0 - Unauthenticated File ReadPoCCVE-2026-55592: Dashy <= 4.3.6 - Reflected XSS via WorkspacePaperclip AI /api/execution-workspaces 命令执行漏洞Omnissa Workspace ONE UEM /DevicesGateway/apps/system-app-metadata 目录遍历漏洞(CVE-2025-25231)PoCCVE-2021-22054: VMWare Workspace ONE UEM - Server-Side Request ForgeryPoCCVE-2022-22954: VMware Workspace ONE Access - Server-Side Template InjectionPoCCVE-2022-22972: VMware Workspace ONE Access/Identity Manager/vRealize Automation - Authentication BypassPoCCVE-2025-25231: Omnissa Workspace ONE UEM - Path TraversalPoCCVE-2022-22954: VMware Workspace ONE Access SSTIPoCCVE-2022-22956: VMware Workspace ONE Access - Authentication Bypass(CVE-2025-4879) Citrix Workspace App for Windows本地权限提升漏洞