关键信息 漏洞描述 漏洞类型: 目录遍历 (Directory Traversal) 受影响系统: ruoyi-go Directory Management System (Golang版本) 原因: 缺乏对下载功能参数的过滤和限制,导致任意文件下载漏洞。 漏洞分析 易受攻击代码位置: - 相关代码片段: 漏洞验证 概念验证 (POC): 安全建议 严格验证文件路径: 使用预定义的基础目录进行路径规范化。 过滤特殊字符: 禁止可能导致路径遍历的特殊字符(如 , )。 白名单机制: 预定义允许的文件类型或文件名列表。