漏洞总结 漏洞概述 这是一个路径遍历(Path Traversal)漏洞。在 项目的 文件中, 函数原本仅使用 来规范化路径。这种方法可能无法完全防御攻击者通过构造包含 或符号链接的路径来访问 之外的敏感文件。 影响范围 文件: 函数: 修复方案 开发者通过引入 来解析符号链接和相对路径,并增加了一个安全检查步骤,确保最终解析出的路径仍然位于工作目录( )内。如果路径试图逃逸出工作目录,将抛出 。 修复代码块