漏洞关键信息 漏洞标题 Responsive Blog Site has Directory Traversal Vulnerability in signup.cpp 漏洞文件 signup.cpp 描述 在 文件中,用户提供的用户名参数直接用于构造文件系统路径,未进行任何清理或验证。攻击者可以通过注入目录遍历序列(如 ),导致应用程序在预期目录之外创建文件夹。 漏洞代码片段 POC(概念验证) 结果 成功逃逸目录,并在磁盘上的任意位置写入文件。