漏洞总结 漏洞概述 在 类中,文件提取时存在路径遍历漏洞。攻击者可以通过构造恶意路径,使文件被提取到目标目录之外,可能导致任意文件写入或覆盖系统关键文件。 影响范围 受影响类: 受影响方法: 和 影响场景:当用户提供的文件路径未正确校验时,可能导致文件被提取到预期目录之外 修复方案 在 和 方法中增加路径校验逻辑,确保文件路径以目标目录开头,防止路径遍历攻击。 修复代码 测试用例