CVE-2025-25236Omnissa Workspace ONE UEM(统一端点管理)存在可观察响应差异漏洞(Observable Response Discrepancy)。该漏洞允许未经认证的恶意攻击者通过分析系统响应行为的细微差异,枚举敏感信息,包括租户ID和用户账户等标识符。攻击者可利用这些泄露的标识信息,进一步实施暴力破解、密码喷洒(password spraying)或凭证填充(credential stuffing)攻击,从而获取未授权访问权限。此漏洞无需任何用户交互,攻击者可通过网络直接发起,对系统机密性造成一定影响。由于Workspace ONE UEM通常管理企业大量终端设备,泄露的用户账户信息可能被用于横向移动和更大范围的网络入侵。
该漏洞属于可观察响应差异(Observable Response Discrepancy)类型,属于CWE-204类问题。攻击者通过向Workspace ONE UEM的认证接口或相关API端点发送特制请求,并观察系统的响应行为差异。具体来说,当攻击者尝试枚举有效用户时,系统对于存在和不存在的用户可能返回不同的响应时间、HTTP状态码、错误消息内容或响应体结构。攻击者利用这些可观察的差异,逐步确认有效的租户ID和用户账户列表。由于该漏洞存在于认证前的枚举阶段,攻击者无需任何有效凭证即可发起攻击。通过自动化工具,攻击者可以快速遍历可能的用户名组合,结合泄露的租户标识,构建针对性的凭证攻击策略。此漏洞的技术根源在于应用未正确实现恒定时间响应机制,或未对有效/无效用户返回完全一致的响应。