References https://www.twcert.org.tw/tw/cp-132-10241-2ec07-1.html https://net.nthu.edu.tw/netsys/mailing:announcement:20250716_01 https://www.ncyu.edu.tw/pims/Subject/Detail/225227?nodeId=57817 https://www.twcert.org.tw/tw/lp-132-1-5-20.html https://www.cvedetails.com/cve/CVE-2025-7620/ https://lic.nuk.edu.tw/p/406-1012-89737,r73.php?Lang=zh-tw
Related VulnerabilitiesPoCCVE-2026-26216: Crawl4AI < 0.8.0 - Unauthenticated Remote Code Execution via Hooks ParameterPoCCVE-2026-40281: Gotenberg <= 8.30.1 - Remote Code ExecutionPoCCVE-2026-86242: Bifrost < 1.6.3 - Unauthenticated Remote Plugin URL FetchPoCCRMEB /api/remote_register 权限绕过漏洞Apache Kafka UI /smartfilters/testexecutions 代码执行漏洞(CVE-2026-78166)PoCCVE-2025-62593: Ray < 2.52.0 - Remote Code ExecutionPoCCVE-2026-1340: Ivanti EPMM < 12.8.0.0 - Remote Code ExecutionPoCCVE-2026-86218: N-able N-central <2026.3.1.14 - Pre-Authentication Remote Code ExecutionPoCCVE-2026-0768: Langflow <=1.2.x - Unauthenticated Remote Code Execution via validate_codePoCCVE-2026-2113: tpadmin <= 1.3.12 - Remote Code ExecutionPoCCVE-2026-34234: CtrlPanel <= 1.1.1 - Remote Code ExecutionPoCCVE-2026-41679: Paperclip - Remote Code ExecutionPoCCVE-2026-5562: Provectus kafka-ui <=0.7.2 - Remote Code Execution