漏洞总结 漏洞概述 该漏洞涉及对ACP(Attachment Control Policy)附件根目录的强制限制。具体表现为: ACP附件根目录的强制限制:确保ACP附件只能在允许的根目录内。 ACP附件根目录的强化:加强ACP附件根目录的安全性。 ACP附件缓存读取的强化:增强ACP附件缓存读取的安全性。 ACP附件跳过日志的澄清:明确ACP附件跳过时的日志记录。 ACP附件路径的保持:保持ACP附件路径的完整性。 影响范围 影响文件: - - - 修复方案 代码修改: - 在 中增加了多个测试用例,确保ACP附件只能在允许的根目录内。 - 在 中增加了 函数,用于规范化附件路径,确保路径在允许的根目录内。 - 在 中增加了 类,用于缓存附件,并在读取时进行安全检查。 POC代码