References https://nvd.nist.gov/vuln/detail/CVE-2025-25231 https://kb.omnissa.com/s/article/6001021 https://static.omnissa.com/sites/default/files/OMSA-2025-0004.pdf https://www.picussecurity.com/resource/blog/omnissa-workspace-one-cve-2025-25231-path-traversal-exploit https://slcyber.io/research-center/secondary-context-path-traversal-in-omnissa-workspace-one-uem/ https://www.omnissa.com/omsa-2025-0004/ https://github.com/advisories/GHSA-6489-j79m-95x8 https://www.sentinelone.com/vulnerability-database/cve-2025-25231/ https://devhub.checkmarx.com/cve-details/cve-2025-25231/ https://cloud.tencent.com/developer/article/2579659
Related VulnerabilitiesFileRise /uploads 文件读取漏洞(CVE-2026-25231)PoCCVE-2026-8236: Concrete CMS <9.5.1 - Unauthenticated File-Usage Internal Metadata DisclosurePoCCVE-2026-25231: FileRise <= 3.3.0 - Unauthenticated File ReadPoCCVE-2026-55592: Dashy <= 4.3.6 - Reflected XSS via WorkspaceElestio Memos /api/v1/markdown/link:metadata 服务器端请求伪造漏洞(CVE-2025-22952)Paperclip AI /api/execution-workspaces 命令执行漏洞PoCCVE-2024-28253: OpenMetaData - SpEL Injection in PUT /api/v1/policiesPoCCVE-2024-9161: Rank Math SEO < 1.0.229 - Unauthenticated User and Term Metadata Insert/Update/DeletionPoCsharepoint-site-metadata-disclosure: Microsoft SharePoint - Site Metadata DisclosureOmnissa Workspace ONE UEM CVE-2025-25231 路径遍历OpenMetadata存在默认账号密码PoCCVE-2021-22054: VMWare Workspace ONE UEM - Server-Side Request ForgeryPoCCVE-2022-22954: VMware Workspace ONE Access - Server-Side Template Injection