References https://stack.chaitin.com/poc/detail/3637 https://github.com/adysec/POC https://www.secevery.com/toBugInfo?id=1863839308178046978 https://zhuanlan.zhihu.com/p/1932214870562047555 https://www.gitlink.org.cn/dnrops/wy876_POC
Related Vulnerabilities仁和兴业(深圳)软件有限公司仁和云ERP weChatAppletgetGoodsList.action 存在SSRF漏洞仁和兴业(深圳)软件有限公司仁和云ERP purchaseOrdersaveOrderApplet.action存在反序列化漏洞仁和兴业(深圳)软件有限公司仁和云ERP userresetPassword.action 存在任意账号密码重置漏洞itC 中心管理服务器actionDetailTmpFile.do 存在任意文件上传漏洞云连ERP管理系统 /gateway/download!download.action 代码执行漏洞用友U8 Cloud MeasureQueryFrameAction SQL 注入漏洞motionEye /action/1/snapshot 权限绕过漏洞(CVE-2026-55863)MasterStudy LMS /wp-admin/admin-ajax.php?action=stm_lms_load_content 文件包含漏洞(CVE-2024-3136)通天星CMSV6车载视频监控平台 /808gps/StandardLoginAction_downLoad.action 文件读取漏洞速达软件 /common/print/print!doSavePrintTpl.action Struts2 代码执行漏洞WordPress Course Booking System /wp-admin/admin-ajax.php cbs_action_booking_delete SQL 注入漏洞(CVE-2025-22785)通天星CMSV6车载视频监控平台 /StandardApiAction_login.action 默认口令漏洞(CVE-2024-29666)itc中心管理服务器actionInitConfig.do存在敏感信息泄漏漏洞