关键信息 漏洞类型 路径遍历漏洞 ( ) 影响的API 漏洞描述 在处理文件存储时,攻击者可以通过控制某些参数(如 和 )来操纵文件路径。 预期的文件存储路径为 ,但实际存储路径被篡改为 。 复现步骤 1. 创建一个用户: 2. 创建一个交互: 3. 调用 API: 结果 文件被保存在了错误的路径下,导致路径遍历漏洞。