漏洞总结 漏洞概述 漏洞类型:沙箱逃逸(Sandbox Escape) 利用方式:通过环境变量 绕过沙箱限制 影响组件: 影响范围 所有使用 进行沙箱隔离的应用场景 攻击者可通过设置 环境变量加载恶意共享库,从而逃逸沙箱环境 修复方案 在 中增加对 环境变量的过滤 具体修改: - 在 中移除 环境变量 - 在 中设置 为空值 POC代码 修复代码