References https://avd.aliyun.com/detail?id=AVD-2024-40348 https://github.com/ibaiw/2024Hvv/blob/main/Bazarr%20swaggerui%E7%BB%84%E4%BB%B6%E7%9B%AE%E5%BD%95%E7%A9%BF%E8%B6%8A%E5%AF%BC%E8%87%B4%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E8%AF%BB%E5%8F%96%E6%BC%8F%E6%B4%9E.md https://blog.csdn.net/m0_46381222/article/details/144204171 https://qkl.seebug.org/vuldb/ssvid-99883 https://github.com/adysec/POC/blob/main/wpoc/Bazarr/Bazarr%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E8%AF%BB%E5%8F%96(CVE-2024-40348).md https://cn-sec.com/archives/3041028.html https://www.secevery.com/toBugInfo?id=1815690280037425154 https://rivers.chaitin.cn/blog/cqj60n90lnedo7thpt5g
Related Vulnerabilitieschangedetection.io /static/%2e%2e/flask_app.py 目录遍历漏洞(CVE-2026-25527)PoCCVE-2024-32825: Simply Static - Information DisclosurePoCCVE-2025-11693: Export WP Page to Static HTML <= 4.3.4 - Cookie ExposureGradio /static//windows/win.ini 文件读取漏洞 (CVE-2026-28414)PoC友数聚科技-CPAS审计管理系统V4 /cpasm4/static/..;/mobileUploadPictureController/doDownLoadPicFile 文件读取漏洞fnOS app-center-static 目录遍历漏洞智联云采 SRM2.0 /adpweb/static/..;/a/db/dbBackupScheme/restore 命令执行漏洞lsfusion /file/static/noauth 目录遍历漏洞(CVE-2025-13261)智互联-SRM /adpweb/static/..;/api/authority/getUser 信息泄露漏洞PoCCVE-2023-6020: Ray Static File - Local File Inclusion