References https://spring.io/security/cve-2024-22233 https://spring.io/security/cve-2026-22745 https://spring.io/security/cve-2026-22740 https://spring.io/security/cve-2026-22741 https://spring.io/security/cve-2024-38809 https://nic.cczu.edu.cn/2024/0226/c1305a353307/page.htm https://www.venustech.com.cn/new_type/aqtg/20240123/26919.html https://avd.aliyun.com/detail?id=AVD-2024-38809
Related VulnerabilitiesPoCCVE-2026-39352: Frappe Framework < 16.15.0 - Arbitrary File Read via render_include Path TraversalPoCfrappe-default-login: Frappe Framework - Default Login CredentialsSpringBlade /api/blade-log/api/list SQL 注入漏洞SpringBlade /api/blade-user/list SQL 注入漏洞Spring Actuator 未授权访问漏洞PoCspringboot-sbom: Spring Boot Actuator SBOM - ExposurePoCCVE-2025-41242: Spring Framework - Path TraversalPoCspringboot-httpexchanges: Detects Springboot HTTP Exchanges ActuatorPoCCVE-2024-38819: Spring Framework Path Traversal in Functional Web FrameworksPentaho /pentaho/j_spring_security_check 默认口令漏洞PoCCVE-2026-22739: Spring Cloud Config Server - Path TraversalPoCspringboot-x-application-context: Spring Boot `X-Application-Context` Header ExposureServerless Framework 未授权 命令注入漏洞