漏洞关键信息总结 漏洞概述 核心问题: 包中的路径验证逻辑存在缺陷,正则表达式验证未能识别非Windows平台(Mac/Linux)上的反斜杠( )作为目录分隔符,导致未认证用户可通过构造恶意路径绕过验证,实现任意文件写入/覆盖。 --- 影响范围 受影响版本: 安全版本: 攻击能力: 覆盖关键服务器配置文件(如 , ) 在 目录植入恶意脚本实施客户端攻击 通过修改构建脚本或服务端逻辑文件实现任意代码执行(RCE) --- 修复方案 升级至 --- POC代码 攻击参数: 利用反斜杠绕过路径验证 实际被底层 模块解析为