GeoNode 远程文档上传缩略图生成漏洞 漏洞概述 GeoNode 在上传远程文档时,会尝试为远程 URL 生成的缩略图文件进行本地处理,导致潜在的安全风险。 影响范围 涉及远程文档上传功能 影响文件处理逻辑 修复方案 1. 在 中禁用远程文档的缩略图生成测试 2. 在 中修改缩略图生成逻辑,仅对本地文档生成缩略图 3. 在 中跳过特定数据类型的缩略图生成 POC代码