漏洞概述 漏洞名称: 路径遍历漏洞 描述: 函数在构建输出文件路径时,使用 和 值从 字段中,没有进行验证。如果 或 包含类似 或 中包含路径分隔符,可能会将文件写入到预期的输出目录之外。 修复: 此修复添加了 验证,拒绝包含 、 或 的值在路径构造之前。 影响范围 受影响文件: 受影响函数: 修复方案 新增函数: - 功能: 检查字符串是否包含路径遍历序列。 - 代码: 修改函数: - 新增验证: - 验证 : - 验证 : 代码变更 文件: 变更内容: - 新增导入包 - 新增函数 - 修改函数 添加路径遍历验证