相关漏洞推荐 AstrBot /api/plugin/install-upload 命令执行漏洞(CVE-2025-55449) Fortinet FortiWeb /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi 权限绕过漏洞(CVE-2025-64446) 云课网校系统 /api/uploader/localupload 文件上传漏洞 Walle Devops /api/passport/login 默认口令漏洞 NodeBB /api/v3/search/categories SQL 注入漏洞(CVE-2025-50979) Progress Chef Automate /api/v0/compliance/profiles/search SQL 注入漏洞(CVE-2025-8868) Hoverfly /api/v2/hoverfly/middleware 命令执行漏洞(CVE-2025-54123) 智互联-SRM /adpweb/static/..;/api/authority/getUser 信息泄露漏洞 指挥调度管理平台 /api/client/get_gis_fence_warning.php SQL 注入漏洞 Flowise /api/v1/account/forgot-password 未授权访问漏洞(CVE-2025-58434) Flowise /api/v1/openai-assistants-file/download 文件读取漏洞 POC 爱数 AnyShare智能内容管理平台 /api/ServiceAgent/stop_service 命令执行漏洞 Dify /console/api/remote-files/upload 服务器端请求伪造漏洞