从这个网页截图中可以获取到以下关于漏洞的关键信息: 修复内容: - 修复了加载pickle字体文件时的任意代码执行漏洞。 - 修复了与GHSA相关的两个安全问题: 和 。 代码变更: - 在文件 中,修改了方法 ,更新了文件路径处理逻辑以防止目录遍历攻击。 - 添加了路径解析和检查逻辑,确保解析后路径在预期目录内。 关键代码变化: 安全措施: - 通过使用 解析路径,防止攻击者通过构造特殊路径(如 )进行目录遍历攻击,确保安全加载和处理文件。