关键漏洞信息 漏洞类型: 文件遍历(File Traversal) CVE ID: CVE-2022-50184 严重性: 高(High) 受影响版本: 6.4.2-alpine 修复版本: 无(None) 描述 Ducate 版本 6.4.2-alpine 存在目录遍历漏洞。文件参数未正确限制在预期的上传目录内,导致攻击者可以通过构造路径访问系统上的任意文件,从而读取上传目录之外的数据,可能暴露敏感的系统级数据。 示例请求 响应示例