从这个网页截图中,可以获取以下关于漏洞的关键信息: 漏洞描述: - 该提交修复了一个安全漏洞,用户可以通过指定特定的 参数组合,将文件下载到共享目录中,可能导致文件覆盖。 漏洞影响: - 代码中原本存在一个冗余的 参数,通过 端点传递,该参数能够影响文件存储位置的确定,存在安全风险。 修复措施: - 移除了API冗余参数 ,使得存储位置仅根据输入参数计算确定,避免了潜在的文件覆盖问题。 - 对存储类型进行验证,在检测到非预期的存储类型时抛出异常 。 相关链接: - 提供了两个GitHub安全顾问链接,分别对应不同的漏洞: - 简洁Markdown