关键信息 漏洞类型 任意文件读取漏洞 影响文件 根因分析 (RCA) 当环境变量 设置为 时,攻击者可以通过传递任意的 参数来读取文件,导致信息泄露。 示例路径: 可以作为参数传递。 POC (概念验证) HTTP 请求示例: 解决措施 添加对 参数的有效性检查,确保其不会导致任意文件读取。 提交了两个修复提交,分别标记为 和 。 状态 已关闭并标记为完成。