相关漏洞推荐 POC polycom-hdx-web-exposure: Polycom HDX - Web Interface Exposure Synology BeeStation OS/DSM /webapi/entry.cgi 文件读取漏洞(CVE-2024-50629) 因酷教育平台 webapp/queryUserById 未授权访问漏洞 POC dagster-webserver-ui-exposure: Dagster - Webserver UI Exposure jshERP /jshERP-boot/webjars/swagger-ui/css/..;1=1/..;1=1/..;1=1/user/info 权限绕过漏洞(CVE-2025-60801) 智联云采 SRM2.0 /adpweb/static/..;/a/db/dbBackupScheme/restore 命令执行漏洞 蓝凌EKP /third/im/kk/webparts/getGzhInfo.jsp 服务器端请求伪造漏洞 飞企互联 FE 业务协作平台 servlet/webchat/attachment/1 文件读取漏洞 XWiki Jetty /webapps/xwiki/WEB-INF/web.xml 文件读取漏洞(CVE-2025-55749) 富勒仓储 /a00webres/getDownloadFileAction 文件读取漏洞 POC openwebui-default-login: Open WebUI - Default Login Fortiweb 存在路径穿越漏洞(CVE-2025-64446) 绿盟运维安全管理系统 /webconf/log/getDBType SQL 注入漏洞