Squidex 备份恢复漏洞总结 漏洞概述 Squidex 存在一个安全漏洞,允许攻击者通过构造恶意请求从本地文件系统下载备份文件。该漏洞允许绕过正常的备份恢复机制,直接访问服务器上的本地文件。 影响范围 受影响组件: 受影响功能:备份恢复功能 影响版本:提交前版本(commit b81d75e) 修复方案 1. 在 中添加了安全检查: - 检查 URL 协议是否为 "file" - 如果检测到本地文件协议,抛出 异常 - 添加配置项 控制是否允许从本地文件恢复 2. 在 中添加了配置项: POC 代码