References https://cloud.tencent.com/developer/article/2440967 https://www.mhtsec.com/328/ https://cn-sec.com/archives/2413742.html https://mrxn.net/jswz/custom-zx-upload-rce.html https://blog.csdn.net/qq_44905116/article/details/135675773 https://www.6cloudtech.com/portal/article/index/id/1391.html https://gitea.com/Run0nceEx/POC
Related Vulnerabilities北京亿赛通科技发展有限责任公司电子文档安全管理系统CDGServer3-client存在前台sql漏洞PoCCVE-2026-57219: RabbitMQ Management - OAuth 2 Client Secret Disclosure智邦国际ERP /SYSN/json/pcclient/GetAllPrintTemplate.ashx SQL 注入漏洞AIClient2API /api/login 默认口令漏洞福建科立讯通信指挥调度管理平台 /api/client/fax/send_fax.php 命令执行漏洞PoCCVE-2026-33439: OpenAM <= 16.0.5 - Pre-Auth RCE via jato.clientSession DeserializationPoC孚盟云 CRM /m/Dingding/Card/ClientNameCard.aspx SQL 注入漏洞Apache CloudStack /client/api/ 默认口令漏洞PoCCVE-2026-21643: Fortinet FortiClientEMS 7.4.4 - SQL InjectionPoCCVE-2026-35616: FortiClient EMS - Authentication BypassPoC福建科立讯通信指挥调度平台 /dm/dispatch/user/upload 文件上传漏洞PoC福建科立讯通信指挥调度平台 /dm/dispatch/channel/upload 文件上传漏洞天锐绿盘云文档安全管理平台/lddsm/service/../ldfbsnodeDocumentController/restorMachineToClient.do 命令执行漏洞