References https://github.com/Threekiii/Vulnerability-Wiki/blob/master/docs-base/docs/oa/%E8%93%9D%E5%87%8COA-admin.do-JNDI%E8%BF%9C%E7%A8%8B%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C.md https://zhuanlan.zhihu.com/p/372388563 https://www.hackjie.com/docs/3289.html https://blog.csdn.net/weixin_44146996/article/details/116766246 https://cn-sec.com/archives/2273341.html https://www.cnblogs.com/mu-yi2/p/17473590.html https://bbs.chaitin.cn/topic/229 https://www.lmboke.com/archives/lan-ling-oalou-dong-li-yong-zong-jie https://cloud.tencent.com/developer/article/1835786 https://www.cnblogs.com/cn-gov/p/14961849.html
Related VulnerabilitiesCisco ISE /admin/files-upload/ 文件上传漏洞(CVE-2025-20282)PoCNginxWebUI /adminPage/login/getAuth 命令执行漏洞PoCNginxWebUI /Adminpage/Conf/loadOrg 文件读取漏洞NginxWebUI /Adminpage/Remote/cmdOver 命令执行漏洞MasterStudy LMS /wp-admin/admin-ajax.php?action=stm_lms_load_content 文件包含漏洞(CVE-2024-3136)WordPress Opal Estate Pro /wp-admin/admin-ajax.php 权限绕过漏洞(CVE-2025-6934)WordPress Frontend Login and Registration Blocks /wp-admin/admin-ajax.php 权限绕过漏洞(CVE-2025-3605)WP User Manager /profile/admin/about 文件包含漏洞(CVE-2026-9290)WordPress ProfileGrid /wp-admin/admin-ajax.php SQL 注入漏洞(CVE-2024-30490)WP User Manager /profile/admin/about 本地文件包含漏洞WordPress Course Booking System /wp-admin/admin-ajax.php cbs_action_booking_delete SQL 注入漏洞(CVE-2025-22785)WordPress FlipperCode /wp-admin/admin-ajax.php fc_ajax_call SQL 注入漏洞(CVE-2026-6433)WordPress WebStack主题 /wp-admin/admin-ajax.php 文件上传漏洞(CVE-2026-1555)