相关漏洞推荐 AstrBot /api/plugin/install-upload 命令执行漏洞(CVE-2025-55449) Fortinet FortiWeb /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi 权限绕过漏洞(CVE-2025-64446) 云课网校系统 /api/uploader/localupload 文件上传漏洞 Walle Devops /api/passport/login 默认口令漏洞 DataEase /de2api/datasource/validate 命令执行漏洞(CVE-2025-62420) NodeBB /api/v3/search/categories SQL 注入漏洞(CVE-2025-50979) Progress Chef Automate /api/v0/compliance/profiles/search SQL 注入漏洞(CVE-2025-8868) Hoverfly /api/v2/hoverfly/middleware 命令执行漏洞(CVE-2025-54123) POC 科汛软件有限公司 科汛新职教网校系统 /Webapi/App/CheckUser SQL 注入漏洞 智互联-SRM /adpweb/static/..;/api/authority/getUser 信息泄露漏洞 指挥调度管理平台 /api/client/get_gis_fence_warning.php SQL 注入漏洞 Flowise /api/v1/account/forgot-password 未授权访问漏洞(CVE-2025-58434) Flowise /api/v1/openai-assistants-file/download 文件读取漏洞