漏洞关键信息 问题描述 标题:emlog discover any file deletion vulnerability again! #49 状态:已关闭 创建日期:2019年9月30日 关闭日期:2022年1月10日 漏洞详情 文件:admin/template.php 行号:67 描述:在 admin/template.php 文件的第67行存在漏洞。 代码片段: 问题核心 函数:emDeleteFile 问题:未限制 ".." 字符,导致可以通过特殊路径删除任意文件。 示例:可以通过以下URL利用漏洞: 修复措施 建议:对输入的文件路径进行严格验证,禁止包含 ".." 等特殊字符,确保只能删除指定目录下的文件。