漏洞总结 漏洞概述 在 文件中,存在一个路径遍历漏洞。当用户提供的 路径被用于构建 时,如果路径中包含 等目录遍历字符,可能导致文件被写入到非预期的目录中。 影响范围 影响版本:当前代码版本(commit: ) 影响组件: 模块 影响功能:文件处理功能 修复方案 1. 对用户提供的路径进行严格校验,确保不包含 等目录遍历字符 2. 使用 函数清理路径 3. 验证清理后的路径是否在预期的目录范围内 POC代码