漏洞描述 AstrBot 是一种常见的仪表盘管理工具,广泛应用于企业环境中。该漏洞存在于 AstrBot 的 /api/plugin/install-upload 接口中,攻击者可以通过发送特制的请求,利用该漏洞执行任意命令,可能导致服务器被完全控制。
相关漏洞推荐 SNMP Web Pro /cgi-bin/upload.cgi 目录遍历漏洞(CVE-2025-65287) 月子会所ERP管理云平台 /Page/upload/UploadComponentHandler.ashx 文件上传漏洞 月子会所ERP管理云平台 /Page/upload/ModuleUpHandler.ashx 文件上传漏洞 月子会所ERP管理云平台 /Page/upload/AttachedHandler.ashx 文件上传漏洞 POC yonyou-u9-patchfile-upload: Yonyou U9 PatchFile.asmx - Unauthenticated Arbitrary File Upload AstrBot 存在上传插件RCE漏洞(CVE-2025-55449) 孚盟云CRM Ajax/upload.ashx SQL 注入漏洞 锐捷EWEB路由器 /ddi/server/fileupload.php 文件上传漏洞 Tplay-cms /admin/common/upload 文件上传漏洞 AstrBot 存在未授权访问漏洞 AstrBot 身份验证缺陷 可导致远程代码执行 美特CRM /common/jsp/upload3.jsp 文件上传漏洞 天锐绿盘云文档管理系统 /lddsm/main/auth.do/../../admin/activiti/uploadFile.do 文件上传漏洞