漏洞概述 LiquidJS 模板引擎在加载部分(partials)和布局(layouts)文件时,仅对解析后的路径字符串进行根目录限制检查,而未解析符号链接(symlink)后的实际文件系统路径。这意味着,如果攻击者能在允许的 或 目录内放置指向外部文件的符号链接,即可绕过根目录限制,读取并渲染模板目录之外的任意文件。 影响范围 受影响版本: <= 10.25.2 严重性: High (8.2 / 10) 修复方案 截图中显示当前暂无修复版本(Patched versions: None)。建议等待官方发布修复补丁,或在修复前避免在受信任的模板目录下使用符号链接。 PoC 代码