漏洞概述 该漏洞涉及在文件系统写入之前验证引导程序代理名称。未进行充分验证可能导致潜在的安全问题,如路径遍历攻击。 影响范围 文件: 文件: 文件: 文件: 文件: 修复方案 1. 验证代理名称: - 在 中添加了 函数,用于验证代理名称是否符合特定模式。 - 在 和 中调用 函数,确保代理名称在写入文件系统前经过验证。 2. 更新测试用例: - 在 和 中添加了新的测试用例,验证代理名称的有效性。 POC代码