漏洞概述 漏洞类型:未认证的远程代码执行(Unauthenticated Remote Code Execution) 漏洞成因:PHP代码注入(PHP Code Injection) 触发场景:在安装过程中,通过 文件 报告者:@sh4d0w1ker 影响范围 受影响版本:1.0.8.1 受影响文件: - - 修复方案 修复内容: - 在 中,对 变量进行清理,确保其不包含非法字符。 - 在 中,对文件名进行规范化处理,移除多余字符和路径分隔符。 代码变更