文章总结: 本文档汇总了2025年0/1/NDay漏洞清单涵盖Adobe、Apache、用友、致远等厂商。漏洞类型包括远程代码执行、SQL注入及文件读取等高危风险。内容仅供学习交流,列出了大量具体CVE编号及受影响系统但未提供POC详情,旨在提醒安全人员关注补丁并及时修复系统漏洞。
综合评分: 65
文章分类: 漏洞预警,威胁情报,WEB安全,漏洞POC
【全网首发】2025 0/1/N Day漏洞清单(超长版)
原创
wdgs
wdgs
WDCIA
2026年1月21日 07:01
中国香港
动动小手
点个关注~
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号WDCIA及作者不为此承担任何责任,一旦造成后果请自行承担!
如文章有侵权烦请及时告知,我们会立即删除文章并致歉。谢谢!
2025 0/1/N Day漏洞合集
01
漏洞列表
【1Panel】
1Panel 远程命令执行漏洞 (CVE-2025-54424)
【7-Zip】
7-Zip CVE-2025-11001和CVE-2025-11002复现+更新Linux上7z至最新版本
7-Zip Mark-of-the-Web 绕过漏洞 (CVE-2025-0411)
【74CMS】
74cms 3.x商用版 downloadindex 任意文件读取漏洞
【Adobe】
Adobe Commerce upload 身份认证绕过漏洞 (CVE-2025-54236)
【Advantech】
Advantech R-SeeNet 2.4.12 OS命令注入漏洞
Advantech R-SeeNet XSS漏洞
【AgentSystem】
AgentSystem 代理商管理系统 login.action Struts2 远程代码执行漏洞
【AgentZero】
AgentZero download_work_dir_file 任意文件读取漏洞
【Akamai】
Akamai CloudTest SOAP RepositoryService接口 XXE漏洞 (CVE-2025-49493)
【Apache】
Apache Druid SSRF漏洞 (CVE-2025-27888)
Apache Kafka 任意文件读取 SSRF漏洞 (CVE-2025-27817)
Apache NiFi 信息泄露漏洞 (CVE-2024-56512)
Apache Struts XML外部实体注入漏洞 (CVE-2025-68493)
Apache Tomcat 远程代码执行漏洞 (CVE-2025-24813)
Apache Traffic Control SQL注入漏洞 (CVE-2024-45387)
【Aquatronica】
Aquatronica 控制系统 tcp 信息泄露漏洞
【Arris】
Arris VAP2500 diag_s 命令注入漏洞 (CVE-2024-5195)
Arris VAP2500 list_mac_address.php 命令注入漏洞
【AstrBot】
AstrBot filename 任意文件读取漏洞
AstrBot get_file 任意文件读取漏洞 (CVE-2025-48957)
AstrBot 远程代码执行漏洞 (CVE-2025-55449)
AstrBot 路径遍历漏洞
【Aviatrix】
Aviatrix Controller 命令注入漏洞 (CVE-2024-50603)
【B-LINK】
B-LINK AC1900 set_cmd 远程命令执行
B-LINK AC1900 V1.0.2 未授权RCE漏洞
【Bitrix】
Bitrix modules 日志信息泄露漏洞
【Brother】
Brother 打印机 mnt_info.csv 默认管理员密码生成 (CVE-2024-51978)
【CentreStack】
CentreStack 反序列化漏洞 (CVE-2025-30406)
【ChanCMS】
ChanCMS search SQL注入漏洞
ChanCMS V3.3.0 getArticle 命令执行漏洞
ChanCMS _api_sysUser_login 默认弱口令
ChanCMS 远程命令执行漏洞 (CVE-2025-8266)
【ChatNet】
ChatNet 聊天室 send-file 任意文件上传漏洞
【Check-Point】
Check-Point 安全网关 MyCRL 任意文件读取漏洞
【CherryStudio】
CherryStudio 命令注入漏洞 (CVE-2025-54074)
【Cisco】
Cisco IOS XE WLC 任意文件上传漏洞 (CVE-2025-20188)
Cisco Secure Firewall file_action.html 权限绕过漏洞 (CVE-2025-20362)
CVE-2025-20281 Cisco
【Cleo】
Cleo 远程代码执行漏洞 (CVE-2024-50623)
【Commvault】
Commvault deployWebpackage 路径遍历导致远程代码执行漏洞 (CVE-2025-34028)
Commvault 权限绕过漏洞
【CraftCms】
CraftCms 代码注入漏洞 (CVE-2025-32432)
【CRMEB】
CRMEB 开源电商系统 orderlist SQL注入漏洞
CRMEB 开源电商系统 productlist SQL注入漏洞
【CrushFtp】
CrushFtp 权限绕过漏洞 (CVE-2025-31161)
CrushFtp 认证绕过漏洞 (CVE-2025-2825)
【CuteHttpFileServer】
CuteHttpFileServer downloaddir 任意文件下载漏洞 (CVE-2024-31552)
【CWP】
CentOS Web Panel 远程代码执行 (CVE-2025-48703)
【D-Link】
D-Link DCS-4622 getuser 信息泄露漏洞
D-Link wireless系列产品 任意文件读取漏洞
【DataEase】
DataEase 2.10.10 H2 JDBC Bypass RCE (CVE-2025-49002)
DataEase info validate 远程代码执行漏洞 (CVE-2025-49001)
DataEase JWT硬编码身份认证绕过漏洞 (CVE-2024-52295)
DataEase Postgresql JDBC Bypass 远程代码执行漏洞
【DataGear】
DataGear 平台 resolveSql 远程代码执行漏洞
【DATAGERRY】
DATAGERRY API认证绕过漏洞 (CVE-2024-50967)
【DedeCMS】
DedeCMS 开放重定向漏洞 (CVE-2024-57241)
【Dify】
Dify forgot-password 任意用户密码重置
Dify upload SSRF漏洞
【DocsGPT】
DocsGPT RCE漏洞 (CVE-2025-0868)
【DolphinBank】
Dolphin Bank Management System user addition page XSS
【DrayTek】
DrayTek Vigor cvmcfgupload 命令执行漏洞
【DSMall】
DSMall 开源多用户商城系统 get_url_contents 远程文件包含漏洞
【DzzOffice】
DzzOffice 评论编辑模板 XSS漏洞
【EasyCVR】
EasyCVR 视频管理平台 downloadxlsx SQL注入漏洞
EasyCVR 视频管理平台 getbaseconfig 信息泄露 (CVE-2025-1595)
【EasyImage】
EasyImage down.php 任意文件读取漏洞
【Elber】
Elber Wayber 模拟数字音频密码重置漏洞
Elber 权限绕过 (CVE-2025-0674)
【Electrolink】
Electrolink controlloLogin 凭据泄露漏洞 (CVE-2025-28228)
【Elestio】
Elestio Memos link metadata SSRF漏洞 (CVE-2025-22952)
【eMerge】
eMerge E3 execute.php 命令执行漏洞
【Emlog】
emlog pro 2.5.7-2.5.8 SQL注入漏洞
【Enesys】
Enesys 客户服务管理平台 dwr 未授权访问漏洞
Enesys 客户服务管理平台登录处 SQL注入漏洞
【EnGenius】
EnGenius EnShare 命令执行漏洞 (CVE-2025-34035)
EnGenius usbinteract.cgi 未授权远程命令执行
【Evertz】
Evertz SDVN 3080ipx-10G 远程命令执行漏洞 (CVE-2025-4009)
【Everything】
Everything 未授权任意文件读取漏洞
【Faveo】
Faveo Helpdesk 目录遍历漏洞 (CVE-2024-37700)
【FLIR】
FLIR-AX8 热成像仪 debug_database 信息泄露漏洞
【Flowise】
Flowise AI系统 attachments 任意文件上传漏洞
Flowise customMCP 远程命令执行漏洞
Flowise fetch-links SSRF漏洞
Flowise upsert 任意文件读取漏洞
【FOG】
FOG getfiles 任意文件读取漏洞
FOG getversion SSRF漏洞
FOG 身份绕过漏洞 (CVE-2025-58443)
【Fortinet】
Fortinet FortiSIEM 系统命令执行漏洞 (CVE-2025-25256)
Fortinet FortiWeb fwbcgi 相对路径遍历漏洞 (CVE-2025-64446)
Fortinet FortiWeb SQL注入 (CVE-2025-25257)
【Four-Faith】
Four-Faith 路由器 apply 未授权命令注入漏洞 (CVE-2024-12856)
【FOXCMS】
FOXCMS 黔狐内容管理系统 index 代码注入漏洞
【FREEDOM】
FREEDOM Administration 默认密码漏洞
【FTWCM】
FTWCM 管理员登录绕过
【Funadmin】
Funadmin v5.0.2 fieldlist SQL注入漏洞
【GeoServer】
GeoServer CVE-2025-27505 信息泄露漏洞
GeoServer GetMap 未授权XXE注入漏洞 (CVE-2025-58360)
GeoServer REST API 安全绕过漏洞
GeoServer TestWfsPost SSRF漏洞 (CVE-2024-29198)
GeoServer XXE漏洞 (CVE-2025-30220)
【Gladinet】
Gladinet CentreStack & TrioFox 本地文件包含漏洞 (CVE-2025-11371)
【GLPI】
GLPI 未授权SQL注入漏洞 (CVE-2025-24799)
【Gradio】
Gradio Dropdown 本地文件包含漏洞
Gradio SSRF漏洞
【Grafana】
Grafana XSS OpenRedirect SSRF漏洞 (CVE-2025-4123)
Grafana 钉钉KEY泄露漏洞 (CVE-2025-3415)
【Guns】
Guns 后台 upload 任意文件上传漏洞
【H3C】
H3C HTTP服务器 login SQL注入漏洞
H3C License Server 弱口令漏洞
H3C Magic NX系列路由器 RCE漏洞 (CVE-2025-3542)
H3C 多系列路由器 ER2200G2.cfg 任意用户登录漏洞
H3C 多系列路由器 ER2200G2 信息泄露漏洞
【HEYBBS】
HEYBBS 2.1 论坛 search.php SQL注入漏洞
【Hoverfly】
Hoverfly logs 信息泄露漏洞
Hoverfly 远程命令执行漏洞 (CVE-2025-54123)
【IBM】
IBM DS8000B Publications 任意文件读取漏洞
【ICTBroadcast】
ICTBroadcast login 命令执行漏洞 (CVE-2025-2611)
【IdeaCMS】
IdeaCMS SQL注入漏洞 (CVE-2025-5569)
【Ilevia】
Ilevia EVE X1 Server dbcheck 任意文件读取漏洞
Ilevia EVE X1 Server eveserver 信息泄露漏洞
Ilevia EVE X1 Server get_history_data_odic 远程命令执行漏洞
Ilevia EVE X1 Server login 身份认证绕过漏洞
Ilevia EVE X1 Server login 远程命令执行漏洞
Ilevia EVE X1 Server mbus_build 远程命令执行漏洞 (CVE-2025-60738)
【IM即时通讯】
IM即时通讯系统 fileupload.php 任意文件上传致RCE漏洞
IM即时通讯系统 preview.php 前台任意文件写入漏洞
【Infoblox】
Infoblox NetMRI 远程命令执行漏洞 (CVE-2025-32813)
【Intellian】
Intellian AptusWeb 卫星控制系统 libagent.cgi 命令执行漏洞
【InvisionCommunity】
Invision Community 远程代码执行漏洞 (CVE-2025-47916)
【iOS签名系统】
iOS签名IPA网站系统 V2 后台 ipaInfo 任意命令执行漏洞
iOS签名IPA网站系统 V2 前台 Sign.php 任意命令执行漏洞
【IpTIME】
IpTIME A2004 hostinfo 未授权访问漏洞
【ITC】
itC 中心管理服务器 actionCloudList 敏感信息泄露漏洞
itC 中心管理服务器 actionNetworkCmd.do 命令执行漏洞
itC 中心管理服务器 uploadFileApp.do 文件上传致RCE漏洞
【Ivanti】
Ivanti Connect Secure 堆栈溢出导致远程代码执行漏洞 (CVE-2025-0282)
Ivanti Endpoint Manager Mobile 远程命令执行漏洞
Ivanti EPMM featureusage 未授权远程代码执行漏洞 (CVE-2025-4428)
【JeecgBoot】
JeecgBoot getTotalData 任意用户密码重置
JeecgBoot 积木报表 getDataSourceByPage 敏感信息泄露
JeecgBoot 积木报表 show SQL注入漏洞
JeecgBoot 框架 passwordChange 接口存在任意用户密码重置
【JeeWMS】
JeeWMS cgAutoListController.do SQL注入漏洞 (CVE-2025-0392)
JeeWMS cgformTemplatecontroller.do 任意文件读取漏洞
JeeWMS graphReportController.do SQL注入漏洞
JeeWMS iconController.do 文件上传致RCE漏洞
【JieLink】
JieLink+ 智能终端操作平台 DeleteIpPool SQL注入漏洞
JieLink+ 智能终端操作平台 GetFkjEventInfoList SQL注入漏洞
【JNPF】
JNPF 快速开发平台 userAvatar 任意文件读取漏洞
【Joplin】
Joplin Server 权限提升漏洞 (CVE-2025-27134)
【KEDACOM】
KEDACOM phoenix 监控平台 upload_fcgi 文件上传致RCE
【Kentico】
Kentico CMS MultiFileUploader.ashx 文件上传导致XSS漏洞 (CVE-2025-2748)
【Kuboard】
Kuboard 默认密码漏洞
【Langflow】
Langflow api v1 validate code 远程代码执行漏洞 (CVE-2025-3248)
【Laravel】
Laravel LaRecipe renderBlade 未授权代码注入漏洞 (CVE-2025-53833)
【Letta】
Letta 平台 AI代理框架 run 未授权代码执行漏洞 (CVE-2025-51482)
【Liferay】
Liferay Portal 反射XSS漏洞 (CVE-2025-4388)
【Lychee】
Lychee 照片管理工具 目录遍历/任意文件读取漏洞 (CVE-2025-50202)
【M7sUI】
M7sUI download 任意文件读取漏洞
M7sUI open 任意文件读取漏洞
【MailEnable】
MailEnable 反射XSS (CVE-2025-44148)
【MapTiler】
MapTiler Tileserver 反射型XSS漏洞 (CVE-2025-44136)
MapTiler Tileserver 任意文件读取漏洞 (CVE-2025-44137)
【MasterSAM】
MasterSAM 任意文件下载漏洞
【MCPHub】
MCPHub Dashboard JWT硬编码身份认证绕过漏洞
【Meteobridge】
Meteobridge template.cgi 远程命令执行漏洞 (CVE-2025-4008)
【Miaoo】
Miaoo 朋友圈程序 fbpl.php SQL注入漏洞
【Microsoft】
Microsoft DNN NTLM暴露漏洞 (CVE-2025-52488)
Microsoft SharePoint Server 远程命令执行漏洞 (CVE-2025-53770)
Windows NTLMv2-SSP Hash 信息泄露漏洞 (CVE-2025-50154)
Windows 资源管理器 CVE-2025-24071 漏洞
【Mitel】
Mitel 默认口令漏洞
【MojoPortal】
mojoPortal 路径穿越漏洞 (CVE-2025-28367)
【Moodle】
Moodle LMS Jmol插件 路径遍历漏洞 (CVE-2025-34031)
【NAKIVO】
NAKIVO Backup & Replication 任意文件读取漏洞 (CVE-2024-48248)
【Navidrome】
Navidrome 权限绕过 (CVE-2025-27112)
【NestJS】
NestJS DevTools 远程命令执行漏洞 (CVE-2025-54782)
【Netis】
Netis 路由器 skk_get.cgi 信息泄露漏洞
【NetMizer】
NetMizer 日志管理系统 dologin/admin.php SQL注入漏洞
NetMizer 日志管理系统 hostdelay.php 命令注入漏洞
NetMizer 日志管理系统 hostipreport.php RCE漏洞
NetMizer 日志管理系统 terminals.php SQL注入漏洞
【Next.js】
Next.js SSRF漏洞 (CVE-2025-57822)
Next.js 权限绕过 (CVE-2024-51479)
【Node.js】
Node.js 调试模式 Json 任意命令执行漏洞
【NovaCHRON】
NovaCHRON Zeitsysteme GmbH & Co. KG addProject SQL注入漏洞 (CVE-2024-53543)
NovaCHRON Zeitsysteme GmbH & Co. KG addProject 逻辑缺陷漏洞 (CVE-2024-53542)
【NUUO】
NUUO oemupload.php 命令执行漏洞
【NVMS】
NVMS-1000 网络监控视频管理系统 任意文件读取漏洞
【OfficeWeb365】
OfficeWeb365 弱口令漏洞
【Ollama】
Ollama tags 未授权访问漏洞 (CNVD-2025-04094)
Ollama 远程代码执行漏洞 (CVE-2024-37032)
【Omnissa】
Omnissa 路径穿越漏洞 (CVE-2025-25231)
【OnlyOffice】
OnlyOffice dchat 反射XSS漏洞
【OpenMetadata】
OpenMetadata 默认口令登录漏洞
【OpenWebUI】
OpenWebUI signin 默认口令登录漏洞
【Optilink】
Optilink 管理系统 upgrade.php 任意命令执行漏洞
【Oracle】
Oracle E-Business SSRF漏洞 (CVE-2025-61884)
Oracle E-Business 远程命令执行漏洞 (CVE-2025-61882)
【PagerMaid】
PagerMaid-Pyro 后台管理系统 run_sh 未授权命令执行漏洞
【PaloAlto】
Palo Alto Networks PAN-OS 身份验证绕过漏洞 (CVE-2025-0108)
Palo Alto OS 命令注入漏洞 (CVE-2025-0107)
PAN-OS 反射XSS漏洞 (CVE-2025-0133)
【Panabit】
Panabit app_handle 命令注入漏洞
Panabit 日志审计系统 singleuser_action 组合未授权用户添加漏洞
【PearProject】
PearProject Api系统 organizationCode/projectCode SQL注入漏洞
【PhotoPrism】
PhotoPrism config 未授权访问漏洞
【PicHome】
PicHome index 任意文件读取 (CVE-2025-1743)
【PowerCreator】
PowerCreator CMS AppWebService.asmx SQL注入
【Pterodactyl】
Pterodactyl locale.json 未认证任意代码执行漏洞 (CVE-2025-49132)
【Pyspider】
Pyspider WebUI ScrapingHandlerSaveArticleToS3 RCE
Pyspider WebUI ScrapingMjjlAsinDispatcher RCE
【Redis】
Redis hyperloglog 远程代码执行 (CVE-2025-32023)
Redis 远程代码执行漏洞 (CVE-2025-49844)
【RGCMS】
RGCMS 2.0 phar反序列化漏洞
【Ricoh】
Ricoh Web Image Monitor 反射XSS (CVE-2025-41393)
【Roundcube】
Roundcube Webmail 反序列化漏洞 (CVE-2025-49113)
【SaliaPLC】
Salia PLC Ccheck_req.php 命令执行漏洞
【SAP】
SAP metadatauploader 文件上传漏洞 (CVE-2025-31324)
【Sawtooth】
Sawtooth Software 模板注入漏洞 (CVE-2025-34300)
【Scan2Net】
Scan2Net 平台远程命令执行漏洞 (CVE-2024-28138)
【SimpleHelp】
SimpleHelp 远程管理软件 任意文件读取漏洞 (CVE-2024-57727)
【Smanga】
Smanga rescan 命令注入漏洞
【Smartbedded】
Smartbedded MeteoBridg 管理平台 未授权RCE漏洞 (CVE-2025-4008)
【SmartBI】
SmartBI 登录绕过 RCE
SmartBI 远程代码执行漏洞 (QVD-2025-31926)
【Solon】
Solon V2.5.11 getAuth 命令执行漏洞
【SpringCloud】
Spring Cloud SpEL表达式注入漏洞 (CVE-2025-41243)
【Stirling-PDF】
Stirling-PDF HTML转PDF功能 SSRF漏洞 (CVE-2025-55150)
Stirling-PDF 服务端请求伪造漏洞 (CVE-2025-55150)
【Sudo】
Sudo 本地提权漏洞 (CVE-2025-32462)
【SysAid】
SysAid On-Prem XML注入 (CVE-2025-2775/2776)
SysAid On lshw XML注入漏洞 (CVE-2025-2777)
【Tenda】
Tenda 路由器 WriteFacMac 远程命令执行漏洞 (CVE-2024-10697)
【Tomcat】
Tomcat DOS漏洞 (CVE-2025-31650)
【TongWeb】
TongWeb ejbserver RCE
东方通 TongWeb 应用服务器 EJB 反序列化远程代码执行漏洞
【Tosei】
Tosei network_test 远程命令执行漏洞
【TOTOLink】
TOTOLink formWsc 远程命令执行漏洞
【Traccar】
Traccar 本地文件包含漏洞 (CVE-2025-61666)
【TurboMail】
TurboMail mailmain 信息泄露漏洞
【UEditor】
UEditor 任意文件上传漏洞 (ASP)
【UNACMS】
UNACMS PHP对象注入漏洞 (CVE-2025-32101)
【Unibox】
Unibox checkstatus_ping.php 命令执行漏洞
Unibox confirm_guest_move.php SQL注入漏洞
Unibox download_csv.php 任意文件读取漏洞
Unibox logout.php 命令执行漏洞
Unibox pms_check.php 远程命令执行漏洞
Unibox postprosa SQL注入漏洞
Unibox update_byod.php SQL注入漏洞
【UniFi】
UniFi nfc 未授权创建权限漏洞
UniFi 认证缺失导致命令执行漏洞 (CVE-2025-52665)
【V380】
V380 telnet 远程连接导致RCE漏洞 (CVE-2025-7503)
【Vacron】
Vacron NVR-board 远程命令执行漏洞
【vBulletin】
vBulletin replaceAdTemplate 远程代码执行漏洞 (CVE-2025-48827)
【Verna】
Verna 快速开发框架 listPage SQL注入漏洞
【VEXUS】
VEXUS 多语言货币交易所 Druid未授权访问漏洞
【Vite】
Vite 任意文件读取/路径穿越 (CVE-2025-30208/58751/62522/46565)
【W&Jsoft】
W&Jsoft D-Security 数据防泄露系统 任意文件读取漏洞
【Wavlink】
Wavlink WN530HG4 live_api 远程命令执行漏洞
【WayOS】
WayOS 路由系统 actpt/actpt_5g 信息泄露漏洞
【Wazuh】
Wazuh 服务器远程代码执行漏洞 (CVE-2025-24016)
【WebOne】
WebOne 劳动力与考勤管理套件 DownloadFile.aspx 任意文件读取漏洞
【WeGIA】
WeGIA 前台 controla_xlsx 任意文件上传漏洞
【WhiteStar】
WhiteStar Software Protop 4.4.2 目录遍历漏洞 (CVE-2025-44177)
【WingFTP】
Wing FTP Server 远程命令执行漏洞 (CVE-2025-47812)
【WordPress】
WordPress ABF Freight Edition SQL注入漏洞 (CVE-2024-13485)
WordPress admin-ajax 任意文件读取/Crypto身份绕过 (CVE-2025-47445)
WordPress AI Engine 插件前台管理员越权漏洞 (CVE-2025-11749)
WordPress Cloudflare Image Resizing 插件前台代码执行漏洞
WordPress depicter-admin-ajax.php SQL注入漏洞
WordPress Ditty SSRF (CVE-2025-8085)
WordPress essential-addons-for-elementor XSS漏洞 (CVE-2025-24752)
WordPress event-monster 插件信息泄露漏洞 (CVE-2024-11396)
WordPress Events Manager SQL注入漏洞
WordPress Fancy Product Designer 插件 SQL注入漏洞 (CVE-2024-51818)
WordPress FIFU 信息泄露漏洞 (CVE-2025-9985)
WordPress Hunk Companion 插件 RCE漏洞 (CVE-2024-9707)
WordPress Icegram Express 插件 SQL注入漏洞 (CVE-2024-2876)
WordPress Kubio AI Page Builder 未授权访问漏洞 (CVE-2025-2294)
WordPress Madara 本地文件包含漏洞 (CVE-2025-4524)
WordPress Relevanssi SQL注入漏洞 (CVE-2025-4396)
WordPress suretriggers 权限绕过漏洞 (CVE-2025-3102)
WordPress targetSms-admin-ajax.php 远程命令执行漏洞 (CVE-2025-3776)
WordPress WebDirectory Free 插件本地包含漏洞
WordPress WooCommerce 本地文件包含漏洞 (CVE-2025-1661)
WordPress wp-recall 插件 SQL注入漏洞 (CVE-2024-32709)
WordPress Wux-Blog-Editor 插件前台越权漏洞 (CVE-2024-9932)
WordPress Yawave 插件 SQL注入漏洞 (CVE-2025-1648)
WordPress 插件 radio SSRF漏洞 (CVE-2024-54385)
WordPress 插件 WP-Guru 任意文件读取漏洞 (CVE-2024-12849)
【WPS】
WPS 文档中心 etc-doperate 未授权访问漏洞/RCE
【X5Music】
X5Music 3.0 admin_index.php 后台权限绕过漏洞
【Xerox】
Xerox B310 Printer 未授权访问
【XWiki】
XWiki hibernate 任意文件读取漏洞 (CVE-2025-55749)
XWiki SQL注入漏洞 (CVE-2025-52472/32969)
XWiki SSTI模板注入漏洞
XWiki WebHome 路径遍历漏洞 (CVE-2025-55748)
XWiki 反射XSS (CVE-2025-32430)
XWiki 隐私页面暴露漏洞 (CVE-2025-29925)
【YesWiki】
YesWiki UrkCEO 任意文件读取漏洞 (CVE-2025-31131)
【ZKTeco】
ZKTeco 考勤管理系统 ic1ock SQL注入漏洞
ZKTime 时间精细化管理平台 get_visitor_info 信息泄露漏洞
【Zyxel】
Zyxel NAS326、NAS542 命令注入漏洞
ZyXEL-EMG3425-Q10A 弱口令
【ZZCMS】
ZZCMS index.php/ad_list.php SQL注入漏洞
ZZCMS register_nodb 反射XSS漏洞
【安恒】
安恒安全网关 aaa_local_web_custom_auth_html 存储型XSS漏洞
安恒安全网关 net_dynamic_pop_adv_submit 文件上传漏洞
【安科瑞 (Acrel)】
安科瑞 GetElectricalYYByHour/GetEnterpriseInfoMapHM SQL注入
安科瑞 GetEnterpriseInfoYHM SQL注入
安科瑞 GetRealDatayy SQL注入
安科瑞 GetUserinfoDatayy SQL注入
安科瑞 ReflashMap SQL注入
安科瑞 enterpriseDeviceList SQL注入
安科瑞 环保用电监管云平台 uploadAttachment/UpLoadPic 文件上传致RCE
安科瑞 智能环保云平台 getmonitorrealdata SQL注入
安科瑞 智能环保云平台 uploadworld 任意文件上传漏洞
【安美数字】
安美数字酒店宽带运营系统 get_expiredtime.php SQL注入
安美酒店管理系统 get_ip/get_user_enrollment/list_qry SQL注入漏洞
【安数云】
安数云综合日志分析系统 assetScanns 远程命令执行漏洞
【安友】
安友固定资产管理系统 DoUpload 任意文件上传/身份绕过漏洞
【昂捷 (Angjie)】
昂捷CRM CWSOffice SQL注入
昂捷CRM cwsapprove SQL注入
昂捷CRM RptViewer.aspx SSRF漏洞
昂捷CRM UploadFile 文件上传致RCE漏洞
昂捷CRM cwsuploadpicture.asmx 任意文件读取
昂捷ERP CWSSurveyDef.asmx SQL注入
昂捷ERP cwssurvey.asmx SQL注入
【傲发 (AOFAX)】
傲发办公通信专家 Checkingin.ashx SQL注入
傲发办公通信专家 email.ashx 文件上传致RCE
傲发办公通信专家 getuser 信息泄露
【八国语言微盘】
八国语言微盘杀猪盘诈骗微盘 前台SQL注入漏洞
【白星】
白星 Protop 路径穿越 (CVE-2025-44177)
【百度】
百度网盘 Windows客户端 命令注入漏洞
【百易云】
百易云 bankTradePlan-save SQL注入
百易云 imaRead-make SQL注入
百易云 task.create.php SQL注入
百易云 Make/save SQL注入
百易云 资产管理系统 admin.ima.detail/select/ticket.close SQL注入
【百卓】
百卓 smartquery sql.php SQL注入漏洞
【邦永】
邦永 PM2 login.ashx SQL注入漏洞
【北京超图】
北京超图软件 iserver 任意文件读取漏洞
【北京东华原】
北京东华原 煎药管理系统前台 login SQL注入漏洞
【北京联汇】
北京联汇软件 loginsystem SQL注入漏洞
【扁鹊】
扁鹊飞救 CreateJKDAXML 实体注入漏洞
扁鹊飞救 GetLyfsByParams/GetMonitorList SQL注入漏洞
扁鹊飞救 YZGH XML实体注入漏洞
【殡仪馆】
殡仪馆管理系统 AshesSearch.jsp 信息泄露漏洞
【博硕】
博硕 BGM InvokeWithOutParam/RESTFulServiceForWeb.asmx SQL注入
【博斯】
博斯外贸管理软件 DCdraft.jsp/DCreceiveBox.jsp SQL注入漏洞
【博友】
博友科技 校盈家财务收费管理平台 getstudent 信息泄露
【彩票/娱乐】
CP-957 娱乐大富彩票系统 change_state SQL注入漏洞
CP-957 娱乐大富彩票系统 Log 信息泄露漏洞
CP-万豪娱乐运营级 CommonController 前台权限绕过漏洞
CP-万豪娱乐运营级 Log 信息泄露漏洞
CP-万豪娱乐运营级前台 GameController 任意文件读取漏洞
【餐消/智慧食堂】
喰星云 数字化餐饮服务系统 home_check SQL注入
杭州雄伟科技 餐厅数字化综合管理平台 认证绕过导致任意密码重置
雄伟科技 智慧食堂系统 任意用户密码重置
【禅道 (Zentao)】
禅道 21.1开源版 SQL注入漏洞
禅道 api.php 未授权登入漏洞
禅道 SQL注入/文件读取
【畅捷通 (Chanjet)】
畅捷通 CRM mailinactive.php/newleadhidden.php/newleadset.php SQL注入
畅捷通 T+ AccountClearControler SQL注入
畅捷通 T+ AddressSettingController SSRF
畅捷通 T+ FileUploadHandler 任意文件上传
畅捷通 T+ GLSyncService.asmx SQL注入
畅捷通 T+ GetisInitBCRetail SQL注入
畅捷通 T+ Load SQL注入
畅捷通 T+ LoadTreeNode 目录遍历漏洞
畅捷通 T+ getdecallusers 信息泄露
畅捷通 T+ keyEdit.aspx SQL注入
畅捷通 salerank_win.php SQL注入
【大华 (Dahua)】
大华 DSS平安城市 login_getPasswordErrorNum.action SQL注入漏洞
大华 ICC evo-runsv1.0 push/receive RCE
大华 ICC 智能物联管理平台 ars_list SQL注入
大华 ICC 智能物联管理平台 viewPDF 任意文件读取
大华 智能物联网综合管理平台 push/GetClassValue 命令执行漏洞
大华 智慧园区综合管理平台 wpms-access_modifyOrg.action RCE
【大蚂蚁 (BigAnt)】
大蚂蚁即时通讯 down.html 任意文件读取漏洞
大蚂蚁即时通讯 upload_file/uploadMultipleFile 文件上传致RCE
【代理商管理】
代理商管理系统 login.action Struts2 远程代码执行漏洞
【迪博】
迪博数据决策系统 common_dep.action.jsp 任意文件读取漏洞 (CVE-2025-11034)
迪博数据决策系统 downloadImpTemplet 任意文件读取漏洞
【点晴】
点晴MIS 管理信息系统 login_out.asp SQL注入漏洞
【叮叮】
叮叮演示版 某涉案系统 ajax 信息泄露/public_list SQL注入
【鼎新】
鼎新 BPMsystem ajax_MobileFileAccessor.findResource.dwr 任意文件读取
【东胜物流】
东胜物流 CommMngPrintUploadMailFile 任意文件上传
东胜物流 CRMClientEdit.aspx 反射型XSS漏洞
东胜物流 Chfee_hexiao/GetDataList SQL注入
东胜物流 DsWebService.asmx SQL注入
东胜物流 FileExport.aspx 任意文件读取漏洞
东胜物流 GetAuthorityRange SQL注入
东胜物流 GetBANKList/GetDataList_Salary SQL注入
东胜物流 MsInfoClientUploadFile SQL注入
东胜物流 SoftMng FileInputHandler Upload 任意文件上传
东胜物流 UnBind SQL注入
东胜物流 Upload/UploadMailFile 文件上传致RCE
东胜物流 UserInfo.aspx SQL注入
东胜物流 WmsLCLInfoGridSource.aspx/WmsRateLCLGridSource.aspx SQL注入
东胜物流 WmsZXFeeGridSource.aspx/WorkFlowGridSource.aspx SQL注入
东胜物流 YJCX.aspx SQL注入
【杜特】
杜特软件 网上订单管理系统 webinterface.asmx SQL注入
【多客】
多客 getGoodslist/getManageinfo SQL注入
【杜特 (Dude)】
DudeSuite 漏洞更新播报 POC
【恩特 (Enter)】
浙大恩特 CompInfoAction SQL注入
【帆软 (Fanruan)】
帆软 FineReport ReportSever Sqlite注入导致RCE
帆软 PDF RCE (fanruan-v11-pdf-RCE)
帆软 V8 fs_remote_design 目录遍历/文件上传
帆软 V8 get_geo_json/get_json 任意文件读取
帆软 V9 design 文件覆盖上传
帆软 V9 print_ie_pdf 任意文件写入致RCE
帆软 channel 远程命令执行漏洞
帆软 export-excel SQL注入
帆软 报表 2012 SSRF/信息泄露
致远OA 帆软组件 ReportServer 目录遍历漏洞
【泛微 (Weaver)】
泛微 E-Cology9 FileDownloadLocation 身份认证绕过/任意文件下载
泛微 E-Cology9 getdata/seccategory SQL注入
泛微 E-Cology9 ImportValidationFieldServlet SQL注入
泛微 E-Cology Action.jsp mobile.skin.SkinAction 任意文件上传
泛微 E-Cology datasource-update 远程代码执行
泛微 E-Cology jqueryFileTree.jsp 目录遍历漏洞
泛微 E-Cology LoginSSO SQL注入
泛微 E-Cology mobile mode public.jsp 任意用户登陆
泛微 E-Cology ofs-receiverequestinfobyxml XXE
泛微 E-Cology plugin.xml 未授权访问
泛微 E-Cology sync接口 反序列化命令执行
泛微 E-Cology 前台登录绕过导致后台RCE
泛微 E-Mobile Ognl表达式注入
泛微 E-Office addr.wsdl.php SQL注入
泛微 E-Office block_content.php SQL注入
泛微 E-Office config_2.php/dept.php 未授权访问
泛微 E-Office index.php/sms_page.php/SignatureDel.php SQL注入
泛微 E-Office login_other/userselectNew 信息泄漏
泛微 remarkOperate 远程命令执行
【方正 (Founder)】
方正畅享 全媒体新闻采编系统 getRemotePapers.do 权限绕过
方正畅享 全媒体新闻采编系统 imageProxy.do 任意文件读取
方正翔宇 任意文件上传(老版本)
【飞企互联】
飞企互联 FE业务协作平台 attachment 任意文件读取
飞企互联 FE业务协作平台 remoteServlet/ChangeBGServlet 命令执行
飞企互联 FE协同平台 uploadFile.jsp 文件上传
【飞塔 (Fortinet)】
飞塔 Authorization SQL注入 (CVE-2025-25257)
【飞致云】
飞致云 DataEase JWT硬编码身份认证绕过/JDBC Bypass RCE
【孚盟云 (Fumeng)】
孚盟云 AjaxAttachment/AjaxBusinessPrice/AjaxProductTemplateList SQL注入
孚盟云 AjaxCustomerInfoAtion/AjaxCustomerList SQL注入
孚盟云 AjaxImgUpload 文件上传
孚盟云 AjaxSaas.ashx SQL注入
孚盟云 AjaxWriteMail.ashx 文件上传致RCE
孚盟云 ClientCardHandler.ashx/CRMLicMould.ashx SQL注入
孚盟云 ExportExData.aspx SQL注入
孚盟云 GetIcon/GetImage/GetPic SQL注入
孚盟云 ReportShow.aspx SQL注入
孚盟云 upload 多处SQL注入
【福建科立讯】
福建科立讯 指挥调度平台 feedback/restcontroler RCE漏洞
福建科立讯 指挥调度平台 logout.php SQL注入
福建科立讯 指挥调度平台 phoneeventlist.php SQL注入
福建科立讯 指挥调度平台 uploadtext.php SQL注入
【富勒 (Fule)】
富勒 WMS getDownloadFileAction/getExportTemplateFileAction 任意文件读取
【高格】
高格智能制造 目视化系统 SCCJ参数 SQL注入
【供应商/商业】
供应商服务厅系统 使用说明存在信息泄露漏洞
商业租赁管理系统 account.asmx 信息泄露漏洞
【古拉普】
古拉普 地震监控系统 telnet未授权访问漏洞 (CVE-2025-8286)
【管e通】
管e通 零售移动管理系统 cwssurvey.asmx/CWSSurveyDef.asmx SQL注入
【管家婆/任我行】
任我行 协同CRM普及版 viewaccountBase SQL注入
【广州华镒】
广州华镒 Jeewms SQL注入漏洞
【广州图创】
广州图创 图书馆集群管理系统 PictureUpload 文件上传漏洞
【国威】
国威 HB1910 数字程控电话交换机 generate.php 远程命令执行
【海康威视 (Hikvision)】
海康威视 iVMS 4200 index.php 本地文件包含
海康威视 iVMS download.action 任意文件读取
海康威视 综合安防 questions.zip 文件上传/licenseExpire.do 命令执行
【海信】
海信 智能公交企业管理系统 BusDefAssgnManagement.aspx SQL注入
海信 智能公交企业管理系统 MaintainKind.aspx/SafeDevice_Mng.aspx SQL注入
海信 智能公交企业管理系统 MaintainReportManagement.ashx SQL注入
【汉王 (Hanwang)】
汉王 EFaceGo addVisitDeviceAppointmentInfoTest fastjson反序列化
汉王 EFaceGo getGroupEmployee/queryAlarmEvent/queryBlackList SQL注入
汉王 EFaceGo queryDoorInfoList SQL注入
汉王 EFaceGo updateVisitorMapConfig/monadFileUpload/upload 任意文件上传致RCE
汉王 EFaceGo wxLogin 信息泄露
汉王 e脸通 综合管理平台 exportResourceByFilePath/fileDownload/imgDownload 任意文件读取
汉王 e脸通 综合管理平台 getDoors/getValidEmpForGroup/searchVisitReason SQL注入
汉王 e脸通 综合管理平台 meetingPersonal/uploadMeetingFile 任意文件上传
汉王 e脸通 综合管理平台 queryAntisubmarineList/queryFeedBackRecords SQL注入
汉王 e脸通 综合管理平台 queryManyPeopleGroupList/queryMeetingFile SQL注入
汉王 e脸通 综合管理平台 queryOpenDoorLogs/queryUserLogs/searchSystemRoles SQL注入
汉王 e脸通 综合管理平台 uploadMapFile/resourceUploadFile 文件上传致RCE
【杭州九麒】
杭州九麒 BigAnt-Admin uploadMultipleFile.html 任意文件上传致RCE
【和信】
和信 下一代云桌面 VENGD 虚拟化管理系统 fileupload 文件上传漏洞
【恒友】
恒友 儿童影楼ERP myTask.ashx SQL注入
恒友 摄影ERP findedCustomer.ashx/login.ashx SQL注入
【红帆 (Hongfan)】
红帆 OA HbcaUserLogin/NetCAUserLogin SQL注入
红帆 OA MobileBind.aspx/MobileOA SQL注入
红帆 iOffice iocomgetatt SQL注入
红帆 WSLoginMobile SQL注入
【红海云】
红海云 eHR BossIndex.mob/StWasAssessDept.mob SQL注入
【红盟】
红盟 发卡系统 orderContent 反序列化
【宏景 (Hongjing)】
宏景 EHR designatetask.do/getHrInfoByID SQL注入
宏景 EHR DisplayCustomerReportExcelFile/DisplayOleContent 任意文件读取
宏景 EHR HrChangeInfoService/HrpService/ShowStuffInfo SQL注入
宏景 EHR searchCreatPlanList.do SQL注入
宏景 OA DigestDownLoad SQL注入
宏景 ajaxAnonService SQL注入
【虹安】
虹安 信息数据泄露防护平台 initUserReg 命令执行漏洞
【湖南强智】
湖南强智 教务管理系统 sjxx SQL注入
湖南强智 教务管理系统 submit 任意文件写入
【互慧】
互慧 急诊综合管理平台 ServicePage.aspx 任意文件读取
【华测】
华测 监测预警系统 sysGroupEdit.aspx SQL注入
【华天 (Huatian)】
华天动力 OA 8000 downloadfortrace 任意文件读取
华天动力 OA getAwokeListData/travelAjax/workFlowService SQL注入
华天软件 Inforcenter PLM BaseHandler.ashx 文件读取/前台文件上传
华天软件 Inforcenter PLM uploadFileHttp/uploadFileToIIS 任意文件上传
【华夏通讯录】
华夏通讯录 前台 upload 任意文件上传
【汇文】
汇文软件 书目检索系统 asord_lcc_browse.php SQL注入
【会捷通】
会捷通 云视讯系统 fileDownload 任意文件读取
【霍尼韦尔】
霍尼韦尔 摄像头 css 文件读取
【建文】
建文 工程项目管理软件 ProjectMap SQL注入
【建研】
建研 建设工程质量检测信息管理系统 admintool 任意文件读取
【金蝶 (Kingdee)】
金蝶 Apusic 应用服务器 loadTree JNDI注入
金蝶 Apusic 监控管理平台 web.xml 文件读取
金蝶 EAS autoLogin.jsp 远程代码执行
金蝶 K3 财务软件系统 MOBFileUpload 任意文件上传
金蝶 OA 0day 文件上传 PostilUpload
金蝶 云星空 BatchLoad/CloseForm 远程代码执行
金蝶 云星空 K3CloudRecordCurDevCodeInfo 反序列化漏洞
【金和 (Jinhe/Jinher)】
金和 C6 AcceptGetSourceFileName/AcceptShow/AjaxForDepartmentCollect SQL注入
金和 C6 AddTask/CheckPwd/Dealxml/DelTemp/IsHaveFTask XXE+SQL注入
金和 C6 ArchivesAdviceInsert/ArchivesFileTraceSearch/BookUpdate SQL注入
金和 C6 CallSystemShow/CompanyBudgetCollectEdit/CostApplyHandler SQL注入
金和 C6 DailyTaskListInfo/FileDelete/GetTreeDate SQL注入
金和 C6 FileUpload.aspx 文件读取
金和 C6 GetDictionary/GetSqlData/GetVoiceAttachment SQL注入
金和 C6 GetWordFileName/ImportXml/KpiTypeExamineXml XXE
金和 C6 GroupOuterRegisterAdd/IncentivePlanSignedHander SQL注入
金和 C6 ModuleTaskView/TaskReportConfirm/TaskTreeJSON SQL注入
金和 C6 OuterAppTIDSave/ProjectPlanReportDetail/TestTree SQL注入
金和 C6 uploadfileeditorsave/uploadjson 文件上传
金和 C6 userselect 信息泄露
金和 JC6 ActionDataSet XXE
金和 JC6 clobfield/imagefield/getEformAttachment/getTemplateOpt SQL注入
金和 JC6 getUserInfo/uploaddoc SQL注入
金和 JC6 ntko-upload/OfficeServer-upload/saveAsOtherFormatServlet 文件上传
金和 JC6 PathFile/WebBill 任意文件读取
金和 JC6 WebDesign SQL注入
【金华迪加】
金华迪加 现场大屏互动系统 ajax_act_get_data/qiandao.php/vote SQL注入
【金盘】
金盘 移动图书馆 图书管理系统 tabShow 敏感信息泄露
【金山】
金山 V8+ 终端安全系统 pdf_maker 命令执行
金山 终端安全系统 V9.0 任意用户添加
【竞优】
竞优软件 商业租赁管理系统 account 信息泄露
【九佳易】
九佳易 服装管理系统 PrivilegedCodeDestroy.asmx SQL注入
九佳易 管理系统 XiTongBug.ashx 任意文件上传
【九思】
九思 OA AppService XXE
九思 OA getCheckinCount XXE
九思 OA wap 任意文件读取
【九垠赢】
九垠赢+ 商业管理系统 Common.ashx 文件上传致RCE
【科拓】
科拓 全智能停车收费系统 CentralCleanFrom.aspx SQL注入
科拓 全智能停车收费系统 T_NodeTimeControlFrom.aspx/T_SellFrom.aspx SQL注入
【科汛】
科汛 新职教网校系统 SaveRoomGroupList/checkPayStatus SQL注入
【空气质量】
空气质量检测 联网检测管理平台 FileUpload 任意文件上传
【快递小程序】
快递微信小程序系统 controller 任意文件删除/httpRequest 任意文件读取
【快普】
快普 M6 GetAccountTitleList/GetCustomerList/StaffService SQL注入
【蓝凌 (Landray)】
蓝凌 EIS DingUsers.aspx/validate/fi_message_receiver.aspx SQL注入
蓝凌 EIS mail_xml XXE注入
蓝凌 OA Basic 未授权信息泄露
蓝凌 OA dataxml.tmpl/erp_data.jsp 远程命令执行
蓝凌 rpt_list report_definefield SQL注入
【朗速】
朗速 ERP UEditorAjaxApi.ashx SSRF
朗速 ERP WebDwgDefault.aspx 文件上传致RCE
【朗新天霁】
朗新天霁 人力资源管理系统 StandardBusiness.asmx/UserInfo/ZFMCWebService SQL注入
【浪潮 (Inspur)】
浪潮 GS GSP_UnitDefineWebService.asmx/gspcalendarwebservice.asmx 漏洞
浪潮 GS ORUWebService.asmx 反序列化
浪潮 GS PurBidSupplementSrv.asmx 任意文件读取
浪潮 GS SRPrintService.asmx/analysismodelwebsvr.asmx RCE
浪潮 GS gspauditwebservice.asmx RCE
浪潮 GS restfulserviceforweb.asmx SQL注入
浪潮 云财务系统 AllotOrderSrv.asmx RCE
【礼品卡】
礼品卡 电子券收卡系统 del_pic 任意文件删除/parent_id1 SQL注入
【理正】
理正 企业综合管理系统 LzMIS 任意SQL语句执行
【力软】
力软 敏捷开发框架 CrawlerHandler 远程上传导致命令执行
力软 敏捷开发框架 文件上传
【联软】
联软 UniSDP 零信任访问控制系统 emm-core oauth token 信息泄露
【联想】
联想 网盘 write 任意文件上传
【灵当】
灵当 CRM bw8accountinfo.php SQL注入
灵当 CRM cloudpro index.php/yunzhijiaApi.php SQL注入
灵当 CRM copyLinkToContent SSRF
灵当 CRM getLogInfo.php/XlsFileUpload.php 文件上传致RCE
灵当 CRM Playforrecord.php 任意文件读取
【龙采】
龙采 商城系统 auditing SQL注入
【龙腾码支付】
龙腾码支付 payservice curl/service 任意文件读取
【漏损控制】
漏损控制 管理平台 GetAlarmYSYCFX SQL注入
【璐华】
璐华 HRM RuvarHRM.Web.Common.ashx SQL注入
【绿盟 (NSFOCUS)】
绿盟 SAS 堡垒机 chgplay 远程命令执行
绿盟 网络入侵防护系统 users.json 敏感信息泄漏
绿盟 运维安全管理系统 getDBType SQL注入
【码支付】
码支付 前台 Service 任意文件读取
码支付 前台 submit.php SQL注入
【满客宝】
满客宝 后台管理系统 downloadProviderFile/downLoadStockInFile 任意文件读取
【猫扑】
猫扑 OA DataJson.ashx SQL注入
【美特】
美特 CRM 6mcc_login/6sql.jsp/solarunmcc_login.jsp SQL注入
美特 CRM commonjspupload3.jsp/upload3.jsp 任意文件上传
美特 CRM download-new/getFile 任意文件读取
美特 CRM Druid组 未授权访问
美特 CRM headimgsave SQL注入
美特 CRM mobileupload.jsp/sendfile.jsp/sendmail.jsp/sendsms.jsp 文件上传致RCE
【弥特】
弥特科技 全流程追溯系统 geticp SQL注入
【明源 (Mingyuan)】
明源 地产ERP DataRule_XMLHTTP.aspx/MyPub_XMLHTTP.aspx SQL注入
明源 地产ERP GetErpDept SQL注入
明源 地产ERP RtsReport_XmlHttp.aspx/VisitorWeb_XMLHTTP.aspx SQL注入
明源 地产ERP Service.asmx SQL注入
明源 地产ERP ssologin.aspx 身份认证绕过
明源 云ERP 登录绕过漏洞
【某医药】
某医药系统 OrderHandler 前台SQL注入
【南北软件】
南北软件 ERP ListDir.jsp 目录遍历漏洞
【南昊】
南昊 网上阅卷系统 logname 信息泄露
南昊 网上阅卷系统 monitor 未授权访问
南昊 网上阅卷系统 paper.jsp SQL注入
【南京先极】
南京先极 毕业设计智能管理系统 GetTeacherList 敏感信息泄露
【内训宝】
内训宝 企业培训平台 scorm/uploadscorm 文件上传致RCE
【欧澳】
欧澳 PicHome textviewer 任意文件读取
【票友】
票友 ERP kefu_list/mail 信息泄露
【平升】
平升 水库 GetAllRechargeRecordsBySIMCardId SQL注入
【普华 (Puhua)】
普华 CMS GetFilesData SQL注入
普华 PMS FileBrowserPdf/PowerpmsFile.ashx SQL注入
普华 PMS OfficeService 任意文件读取/Transfer 信息泄露
普华 PowerPMS ForgotPassword/GetCreateTableScript/Reg.ashx SQL注入
【契约锁】
契约锁 dbtest/pdfverifier RCE
契约锁 电子签章平台 add/param_edits 远程命令执行
契约锁 电子签章平台 upload RCE
【勤杰】
勤杰 DHR 数智人力资源共享平台 ScanLogin.ashx SQL注入
【全新UI】
全新UI 自助打印小程序系统 nearByShop file 多个漏洞
【群杰】
群杰 印章物联网平台 userNameLogin 登录绕过
【群晖】
群晖 ABM 全局客户端密钥信息泄露 (CVE-2025-4679)
【热网】
热网 无线监测系统 RealTimeOther.asmx SQL注入
【锐捷 (Ruijie)】
锐捷 EWEB check.php/dhcp.php/timeout.php 任意文件读取
锐捷 EWEB control.php 远程命令执行
锐捷 EWEB fileupload.php/uploadAction 任意文件上传
锐捷 eweb ipam.php 任意文件读取
【锐明技术】
锐明技术 Crocus DeviceFileReport.do/DeviceFileUpload.do 任意文件读取
锐明技术 Crocus DeviceState/MemoryState.do/RepairRecord SQL注入
锐明技术 Crocus FileDir.do/imageupload 文件上传致RCE
【瑞友】
瑞友 天翼应用虚拟化系统 GetPwdPolicy SQL注入
【润申】
润申 企业标准化管理系统 AllTableHandler.ashx/PdcaUserStdListHandler.ashx SQL注入
润申 企业标准化管理系统 StructAPIHandler.ashx SQL注入
【若依 (RuoYi)】
若依 4.8.1 后台 SSTI漏洞 (RCE)
若依 sendMessageWithAttachment 任意文件读取
【三汇】
三汇 SMG 网关管理软件 changelogo.php/radius.php 命令执行
三汇 SMG 网关管理软件 pcap.php 任意文件读取
三汇 SMG 网关管理软件 userAdd.php 任意用户添加
【三星】
三星 MagicINFO 文件写入漏洞 (CVE-2025-4632)
【森鑫炬】
森鑫炬 水务企业综合运营平台 File_Get/InstanceGet 任意文件读取
【厦门四信】
厦门四信 泄洪预警广播系统 多处SQL注入
【山洪灾害】
山洪灾害系统 AllRWFRInfo SQL注入
【山石网科】
山石网科 HSM-monitor 任意文件上传
【上邦】
上邦 电子文档安全管理系统 skins 文件读取
【上海汉塔】
上海汉塔 上网行为管理 tracert 命令执行
【上海寰创】
上海寰创 LAC WEB控制中心 弱口令
【上海上讯】
上讯 InforCube StartConfirm 远程命令执行
上讯 运维堡垒机 login 任意用户登录/imo.php 命令执行
【上海网仕】
上海网仕 Transcoder MS index.php SQL注入
【申瓯】
申瓯通信 SOC1000-UCPBX设备 socnetwork_debugtools_handle 远程命令执行
申瓯通信 设备 index 文件包含
申瓯通信 在线录音管理系统 index 任意文件读取
【深大智能】
深大智能 管控平台服务端 API.asmx SQL注入
【深科特】
深科特 LEAN-MES EquipmentTree.ashx/SMTLoadingMaterial.ashx SQL注入
【深澜】
深澜 计费管理系统 down-load 任意文件读取
【深信服 (Sangfor)】
深信服 EDR RCE (CVE-2025-34041)
深信服 OSM portal_login RCE
深信服 多云安全平台 upload_zip;login 文件上传
深信服 运维安全管理系统 fort-portal_login/set_port 命令执行
深信服 运维安全管理系统 netConfig_set_port/protocol_session RCE
深信服 运维安全管理系统 任意文件上传
深信服 运维安全管理系统
深信服
【深圳市福洽】
深圳市福洽 umail系统 index SQL注入
【神州数码】
神州数码 DCME-320 出口网关 black_list.php 任意文件读取
神州数码 DCME-320 PHPinfo 信息泄露
【神舟讯盟】
神舟讯盟 芯管家/erp login_confirm.jsp SQL注入
【狮子鱼】
狮子鱼 CMS goods_detail SQL注入
【时空 (Shikong)】
时空 WMS 仓储精细化管理系统 AcceptZip.ashx 文件上传致RCE
时空 物流运输管理系统 SysData 敏感信息泄露
时空 用友 ERP indexService.notice/del_user SQL注入
时空 用友 richclient.openForm XML注入
时空 智友 ERP formservice/indexService.notice XML注入/SQL注入
时空 智友 ERP updater.uploadStudioFile 文件上传/任意文件读取
【时尚企业】
时尚企业 管理系统 log.aspx 未授权访问/Redis未授权/UpdatePrivilegedState SQL注入
【世邦通信】
世邦通信 videobacktrackpush.php 任意文件上传
【数夫】
数夫 CRM file_download 任意文件读取
【数字通】
数字通 updateparase SQL注入
【水控】
水控 消费后台管理系统 RptRepairRecord SQL注入
【思福迪】
思福迪 运维安全管理系统 test_qrcode_b 远程命令执行
【思杰 (Citrix)】
思杰 缓冲区溢出导致信息泄露漏洞 (CVE-2025-5777)
【思迅】
思迅 商慧 信息泄露漏洞 (CVE-2025-4281)
【速达】
速达软件 doSavePrintTpl.action Struts2 RCE/SQL注入
【索贝 (Sobey)】
索贝 融媒体 countJztArticleGroupByChannel2/countWxarticleByChannel SQL注入
索贝 融媒体 getCountByCode/getList/logicdelete/restore SQL注入
索贝 融媒体 queryMultiArgListCreateNname/statistics SQL注入
索贝 融媒体 tianma_op/wxarticleList/wxarticleTotalList/WXArticleInt_restore SQL注入
索贝 融媒体 Upload 任意文件上传致RCE
索贝 融媒体 wxArticleInfo SSRF
索贝 内容管理系统 AITaskBack XML注入
【天地伟业 (Tiandy)】
天地伟业 Easy7 addGateWayOptLog/addUserZwTz SQL注入
天地伟业 Easy7 downloadResource/downloadNote/exportGisObj 任意文件读取
天地伟业 Easy7 getAuthorityByUserId/queryUserbyDesc/queryDataByTypeEx SQL注入
天地伟业 Easy7 uploadCheckImg/uploadMapServerBgImage 任意文件上传
【天锐 (Tianrui)】
天锐 绿盾 findUserPage/findDeptPage/findFileServerPage SQL注入
天锐 绿盾 findModulePage/findTenantPage SQL注入
天锐 绿盾 sysadmin/findOnlineUserForPage 信息泄露
天锐 绿盾 审批系统 addUpFile.do/uploadWxFile.do 文件上传致RCE
天锐 绿盾 审批系统 asign/template FastJson反序列化RCE
天锐 绿盾 审批系统 downFileByconfirm.do 任意文件读取
天锐 绿盾 审批系统 updateBehaviorCtrlParams/updateScreenshotParameter 反序列化
天锐 绿盘 findConfigForPage/findForPage/search SQL注入
天锐 绿盘 restorMachineToClient/createFlow FastJson反序列化RCE
天锐 绿盘 starPermissionFlow.do 反序列化
天锐 绿盘 uploadFolder/userExitList.do 文件上传/信息泄露
天锐 绿盘 云文档安全管理 add_announcement.jsp XSS
天锐 绿盘 云文档安全管理 preview FastJson反序列化
【天闻数媒】
天闻数媒 名师工作室系统 fileTempDownload 任意文件读取
【停车场】
停车场 后台管理系统 GetVideo SQL注入
【霆智】
霆智科技 VA虚拟应用平台 任意文件读取
【通达 (Tongda)】
通达 OA OfficeTask 前台SQL注入或RCE
通达 OA v2014 get_contactlist.php 敏感信息泄漏
【通天星】
通天星 CMS V6 StandardReportMediaAction_getImage 任意文件读取
【同享】
同享 人力资源管理系统 TXEHR V15 PeiXun.asmx SQL注入
【铜哨云】
铜哨云 用户中心 Fileopt 任意文件上传
【万户 (Wanhu)】
万户 ezOFFICE checkSQL_httprequest.jsp/DocumentHistory SQL注入
万户 ezOFFICE govdocumentmanager_judge_receivenum/govdocumentmanager_sendfile_gd SQL注入
万户 ezOFFICE informationmanager_upload.jsp 任意文件上传
万户 ezOFFICE name_judge/selectAmountField/selectCommentField SQL注入
万户 OA freemarkeService 远程命令执行
万户 getNextAutoCode SQL注入
万户 InfoTemplateEdit SQL注入
【万能门店】
万能门店 小程序 doPageGuiz SQL注入
【网动】
网动 统一通信平台 dbcall.action 信息泄露
【网关管理】
网关管理软件 9-12 ping.php 命令执行漏洞 (CVE-2025-1448)
【网康】
网康 防火墙 addipsec.php/setdevicetime.php 命令执行
【网神】
网神 防火墙 secgatenet_pro_keyword_import_save 文件上传
【网御星云】
网御星云 安全网关 cgi-bin 弱口令
网御星云 网页防篡改系统 list 信息泄露
【微商代理】
微商代理商 补货商城系统 curl_request 任意文件读取/dlfile 远程文件写入
【微信】
微信 3.9 1click RCE
微信 发送a链接href可控
微信 公众号小说漫画系统 多个漏洞
【唯徳】
唯徳 知识产权管理系统 Case.ashx/WSDownloadPDF 任意文件读取
【维达】
维达 外贸客户关系管理系统 AccountAction/AccountPassword/AccountSelect SQL注入
维达 外贸客户关系管理系统 cpclassoperationsetright.jsp SQL注入
维达 外贸客户关系管理系统 FileDowload/LodopDown 任意文件读取
维达 外贸客户关系管理系统 sendmailRun1.jsp/sendmailview.jsp SQL注入
维达 外贸客户关系管理系统 UserView.jsp SQL注入
【为知笔记】
为知笔记 login 弱口令
【污染源】
污染源 在线监控系统 AddorEditArea.aspx/AES_B_DDL.ashx SQL注入
污染源 在线监控系统 ConfigPerm/DownLoad.aspx SQL注入
【西部数据 (WD)】
西部数据 NAS ftp_download.php/remoteBackups.php/safepoints_api.php RCE
西部数据 usb_backup.php RCE
【西软云】
西软云 XMS download 任意文件读取
【协砼云】
协砼云 Fileopt 任意文件上传导致RCE
【新版UI】
新版UI 多语言交易所 lang 前台文件读取
【新中大】
新中大 ERP NGInterface SQL注入
【新中新】
新中新 中小学智慧校园信息管理系统 ProductInfoJF SQL注入
【信呼 (Xinhu)】
信呼 OA openkqjAction/uploawAction.php SQL注入
【星网锐捷】
星网锐捷 DMB-BS taskexport 信息泄露
【星纵】
星纵 Yeastar start 后台远程命令执行
【虚拟币】
虚拟币买卖 USDT场外交易所 upload.do 任意文件上传
VEXUS 多语言货币交易所 Druid未授权访问
USDT Admin 收款管理系统 excel SQL注入/信息泄露/log.php 文件写入
【旭帆易云视】
旭帆易云视 EasyCVR 信息泄露漏洞 (CVE-2025-1595)
【迅饶】
迅饶科技 X2Modbus网关 GetConfig 信息泄露
【妖气山】
妖气山 视频管理系统 get_media_list_by_filter SQL注入
【要塞】
要塞 T3 Ajax_CheckMobileRepeat/Ajax_getddlb/CommonHomeIndex SQL注入
【业务流程】
业务流程 管理系统 Process.aspx 登录绕过
【以柔】
以柔资讯 D-Security 终端文件保护系统 logFileName 任意文件读取
【亿华】
亿华 考勤软件 default.aspx 文件上传致RCE
【亿赛通 (Esafenet)】
亿赛通 CDG AppExamList/WorkFlowAction SQL注入
亿赛通 ViewDecyptFile 任意文件读取
亿赛通 电子文档安全管理系统 DeviceAjax/DocInfoAjax/FileFormatAjax SQL注入
亿赛通 电子文档安全管理系统 getMultiplekey/LockService/LogicGroupAjax SQL注入
亿赛通 电子文档安全管理系统 MultiServerAjax/NetSecPolicyAjax/OrganiseAjax SQL注入
亿赛通 电子文档安全管理系统 SecureUsbService SQL注入
亿赛通 电子文档安全管理系统 UserService 反序列化
亿赛通 HookWhiteListservice SQL注入
亿赛通 notouchapprove Servicelogin SQL注入
【亿邮】
亿邮 邮件网关 RCE
【易宝】
易宝 OA getPosition SQL注入
【易达】
易达科技 ECMS getlistProjAuditDataQGC.do/getProjectBaseDocData SQL注入
【翼龙】
翼龙 开源游戏面板 远程命令执行漏洞 (CVE-2025-49132)
【翼企云】
翼企云 网盘 index 远程命令执行
【因酷】
因酷 教育平台 deleteFaveorite SQL注入
因酷 教育平台 queryUserById 未授权访问/信息泄露
【银达汇智】
银达汇智 智慧综合管理平台 PPlugList SQL注入
【英华学堂】
英华学堂 listpubtimerule.jsp SQL注入
【英赛特】
英赛特 互联网客户服务平台 jctxx.asp/shrz.asp SQL注入
【用友 (Yonyou/U8/NC)】
用友 BIP GLSyncService.asmx 未授权访问
用友 BIP LoginWithV8 登录绕过
用友 畅捷通 T+ (见畅捷通分类)
用友 ERP 反射XSS漏洞
用友 FE协同平台 uploadFile.jsp 文件上传
用友 NC ActivityNotice_doSingUp/ActivityNotice_export SQL注入
用友 NC changeEvent/deleteEvent/uncancelEvent SQL注入
用友 NC do Post getFormItem SQL注入 (CNVD-2025-06710)
用友 NC ECFileManageServlet/files/jiuqisingleservlet 反序列化
用友 NC expertschedule/listUserSharingEvents SQL注入
用友 NC getAuth/getOtherData/mtapptimeline_doApply/qrySubPurchaseOrgByParentPk SQL注入
用友 NC IMetaWebService4BqCloud 数据源SQL注入
用友 NC importCombo/importPml/showcontent XXE/SQL注入
用友 NC loadDoc.ajax/DocServlet 任意文件读取
用友 NC ncmsgservlet/OAUserAuthenticationServlet/UserQueryServiceServlet 反序列化
用友 NC OAContactsFuzzySearchServlet 反序列化+SQL注入
用友 NC portal端 importExcelTemplate 文件上传
用友 U8 Cloud ExportUfoFormatAction/FilterCondAction/getReportIdsByTaskId SQL注入
用友 U8 Cloud FileManageServlet 任意文件读取 (CNVD-2025-07265)
用友 U8 Cloud IPFxxFileService/ServiceDispatcherServlet/fileupload 文件上传
用友 U8 Cloud NCCloudGatewayServlet 命令执行
用友 U8 Cloud NCPortalServlet XXE
用友 U8 Cloud pubsmsservlet 远程代码执行
用友 U8 Cloud soap.QuerySoapServlet/u8uapbd.costsubj.assign/submit SQL注入
用友 U8 Cloud VouchFormulaCopyAction SQL注入
用友 U8 CRM checkselectpartapply.php/checkselectworksheet SQL注入
用友 U8 CRM eventsetlist/getsrvtemplate.php/recievesms.php SQL注入
用友 U8+ 渠道管理 check.imgdo/delete.imgdo/gettoken_new SQL注入
用友 U8+ 渠道管理 download.jsp/downloadnew 文件读取
用友 U8+ 渠道管理 sendfile/batchsendfile 任意文件上传
用友 U9 Cloud DynamaticExport.aspx 任意文件下载/文件读取
【友加畅捷】
友加畅捷 U+财会通 Attachment.ashx/RepFile.ashx 任意文件读取/RCE
友加畅捷 U+财会通 DataHandler.ashx XXE
友加畅捷 U+财会通 downloadfile.ashx/GetZTList 敏感信息泄露
友加畅捷 U+picOnload 后台文件上传
【友数聚】
友数聚 CPAS审计管理系统 V4 findArchiveReportByDah SQL注入
【宇视 (Uniview)】
宇视科技 setNatConfig 命令执行
浙江宇视 视频管理系统 VM.php 命令执行
【原创先锋】
原创先锋 后台管理 admin_list 未授权访问
【远秋】
远秋 医学技能考试系统 ManagerCard 信息泄露
【月老情侣】
月老情侣 交友盲盒 4.0 Upload 任意文件上传
【月子会所】
月子会所 ERP BindRoomListData SQL注入
月子会所 ERP UploadHandler.ashx 任意文件读取
【云课】
云课 网校系统 getExamImg 任意文件上传
【云网】
云网 (一米) OA 任意文件上传
【章管家】
章管家 UserCreateService 任意用户添加
【正阳】
正阳天下 水控系统 OperAdd 接口未授权访问
【郑州时空】
郑州时空 TMS运输管理系统 GetDataBase 信息泄露
【知识付费】
知识付费 纯净发卡小程序系统 ZmController SQL注入
【指挥调度】
指挥调度 管理平台 deletegismark.php SQL注入
【致翔】
致翔 OA uploaddisk 任意文件上传
【致远 (Seeyon)】
致远 A6 DownExcelBeanServlet 信息泄露
致远 OA checkComponentFile 反序列化任意命令执行
致远 OA rest 前台密码重置
致远 OA wpsAssistServlet 文件上传导致RCE (CVE-2025-34040)
致远 互联 FE协作办公平台 loadInforData.jsp SQL注入
【智邦】
智邦国际 ERP RecordPrint.ashx SQL注入
【智互联】
智互联 WMS getsyspdaversionlistbyparams SQL注入
【智慧校园】
智慧校园 (安校易) ADTag.ashx/ADTag_Info.ashx/SysMenuScheme.ashx SQL注入
【智联云采】
智联云采 SRM 2.0 restore 远程命令执行
智联云采 SRM verifyToken 反序列化
智联云仓 WMS getsyspdaversionlistbyparams SQL注入
【智能办公】
智能办公系统 MobileOA.asmx SQL注入
【智能表】
智能表 综合管理系统 GetReportDataParam/GetReportData/SunReportService.asmx SQL注入
【智能家居】
智能家居平台 MajorDoMo thumb 命令执行漏洞
【智跃】
智跃 人力资源管理系统 zyconfig 敏感信息泄露
【中成科信】
中成科信 票务管理系统 OrderManager.ashx 文件读取
【中科博华】
中科博华 网龙网关 arp_scan.php 任意文件读取/命令执行
【中科存储】
中科存储 矿机云算力矿机系统 video 前台任意文件上传
【中识云】
中识云 平台 sys_user_list 信息泄露
【众勤】
众勤通信 ZyXEL-EMG3425-Q10A 弱口令
【竹云】
竹云 iam认证系统 list 任意文件读取
【装盟科技】
装盟科技 家装ERP Budget.asmx/Public.asmx/WeChatAPI_ERPMobile.ashx SQL注入
【紫光】
紫光 System WorkFlow download 任意文件读取
紫光 电子档案管理系统 public 目录遍历
【自动识别】
自动识别技术 Ndevor SQL注入
02
影响版本
无
03
测绘语法
测绘语句:
无
04
POC
POC未打包!!!
往期推荐
【全网首发】0 Day 锐明技术Crocus RealTimeInfo.do 存在SQL注入漏洞
漏洞情报(已验证) | 0 Day用友U8+渠道管理 toviewspecial 存在任意文件读取漏洞
漏洞情报(已验证) | 0 Day 锐明技术Crocus MemoryState 存在SQL注入漏洞
漏洞情报(已验证) | 0 Day 金和OA XMLHttp.aspx存在XXE漏洞
漏洞情报(已验证) | 1 Day 普华PowerPMS GetFilesData 存在SQL注入漏洞
漏洞情报(已验证) | 0 Day 科立讯指挥调度管理平台 get_user_xxxxxx.php 存在SQL注入漏洞
漏洞情报(已验证) | 0/1 Day 孚盟云CRM GetImage.aspx 存在SQL注入漏洞
(已验证) | 1 Day万户OA govdocumentmanager_sendfile_gd 存在SQL注入漏洞
漏洞情报 | 1 Day用友 U8 CRM checkselectpartapply.php存在SQL注入漏洞
漏洞情报 | 0 Day红帆OA NetCAUserLogin.aspx存在SQL注入漏洞
漏洞情报(已验证) | 0 Day金和C6 CheckPwd.aspx 存在XXE漏洞
漏洞情报(已验证) | 0 Day金和C6 FileUpload.aspx 存在任意文件读取漏洞
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:WDCIA wdgs
wdgs《【全网首发】2025 0/1/N Day漏洞清单(超长版)》