漏洞总结 漏洞概述 OpenShell 沙箱存在路径遍历漏洞,攻击者可通过构造恶意 请求,利用 路径序列绕过沙箱限制,将文件写入到沙箱根目录之外的任意位置。 影响范围 使用 OpenShell 沙箱功能的用户 所有允许用户通过沙箱执行文件写入操作的场景 修复方案 1. 在 中增加路径验证逻辑: - 检查写入路径是否包含 序列 - 验证最终路径是否在沙箱根目录内 - 拒绝任何试图逃逸沙箱的写入请求 2. 添加测试用例验证修复效果: - 测试 路径被拒绝 - 测试 路径被拒绝 - 确保所有逃逸尝试都被正确拦截 POC代码