OpenCATS 配置文件修改漏洞总结 漏洞概述 OpenCATS 的 文件中存在一个配置文件修改漏洞。攻击者可以通过构造特定的 GET 请求参数,修改 配置文件中的设置项。 影响范围 受影响文件: 受影响函数: 影响配置项: 文件中的任何可配置项 修复方案 1. 在修改配置前进行严格的输入验证 2. 限制可修改的配置项范围 3. 增加权限检查,确保只有管理员才能修改配置 4. 使用白名单机制验证配置项名称 POC 代码