漏洞描述 Allsky WebUI 版本 v2024.12.06_06 中的路径遍历漏洞允许未经身份验证的远程攻击者实现任意命令执行。通过向 /html/execute.php 端点发送精心构造的 HTTP 请求,并在 cmd 参数中携带恶意载荷,攻击者可以在底层操作系统上执行任意命令,从而导致完全的远程代码执行(RCE)。