漏洞总结: 静默删除当前目录内容 漏洞概述 在 项目中,执行 或 时,程序会静默删除当前目录下的所有内容,而不像 GNU 那样直接报错拒绝执行。这是由于路径清理函数 和当前目录判断函数 的逻辑缺陷导致的。 影响范围 所有使用 中 命令的系统 执行 或 等类似命令时 可能导致当前目录下所有文件被递归删除,造成数据丢失 修复方案 修复涉及两个关键函数的逻辑调整: 1. 函数:需要正确处理 转换为 的情况 2. 函数:需要匹配等价路径如 和 POC 代码