关键漏洞信息 漏洞名称 Path Traversal via Prefix Matching Bypass 严重性 Moderate (6.9/10) 影响版本 = v1.3.2 < 2.0.0 描述 当允许的目录不以路径分隔符结尾时,用于检查路径是否在允许目录内的方法容易受到路径前缀绕过攻击。这是因为检查依赖于原始字符串前缀比较。 PoC Setup main.js 运行命令 影响 Path Traversal 可能的修复方案 检查 是否以 (路径分隔符)结尾,如果不是,则在调用 之前添加。