漏洞概述 漏洞编号: #23659 漏洞类型: 命令注入(Command Injection) 漏洞描述: 在 的 PDB 下载过程中,由于未对输入进行正确的转义处理,导致命令注入漏洞。具体而言, 函数假设生成的字符串在使用时会被双引号包围,但实际情况并非如此。 影响范围 受影响文件: 受影响函数: 修复方案 修复内容: - 在 函数中,对 、 、 和 进行正确的转义处理。 - 具体修改如下: POC代码/利用代码 页面中未包含具体的POC代码或利用代码。