关键信息 漏洞概述 漏洞类型: 路径遍历漏洞 受影响项目: whatsmars 发现日期: 2025-06-07 漏洞细节 受影响版本: v2021.4.0 和 master 分支 受影响 API: 代码路径: 测试环境设置 1. JDK 11 2. Maven 构建子项目 3. 使用 IDEA 启动项目,主类为 复现步骤 使用构造的文件名检索文件: 代码分析 在 中处理上传逻辑。 字段来自传入参数 ,与 拼接形成文件路径。 由于代码未验证 字段,攻击者可构造路径以检索系统上以 结尾的任意文件。