漏洞总结 漏洞概述 该漏洞涉及在沙盒环境中对文件读取的安全检查问题。具体表现为: 沙盒文件读取可能绕过父符号链接的检查。 沙盒文件读取可能绕过内联按钮中的模型授权。 沙盒文件读取可能绕过对已打开描述符的符号链接检查。 影响范围 影响使用沙盒环境进行文件读取的应用程序。 可能导致未经授权的文件访问或数据泄露。 修复方案 在沙盒文件读取时,增加对父符号链接的检查。 确保内联按钮中的模型授权不被绕过。 对已打开描述符的符号链接进行额外检查。 POC代码