关键信息 漏洞类型: 数组越界访问 (Array Overindexing Bug) 受影响组件: 目录遍历功能 触发条件: 使用 方法遍历空目录时 问题描述: 当文件系统 (FS) 不支持 接口时, 代码回退到将文件读入数组的方法。如果接口可能返回 表示目录中没有文件, 之前误认为 表示 存在。然而,这也可能意味着目录中没有文件。当前修改增加了对 接口不存在的额外检查,在这种情况下,尝试遍历空目录时立即返回 。 修复措施: - 检查 长度是否大于 0,而不是仅检查 是否为 。 - 如果 长度为 或 大于等于 长度,返回 和 。 相关链接: #1291 修改文件: