漏洞总结 漏洞概述 在 文件系统中,恶意构造的镜像可以编码包含路径分隔符或遍历组件(如 或 )的目录条目名称。当使用 提取文件时,这些名称会直接拼接到提取路径中,导致写入超出预期的目标根目录。 影响范围 组件: 工具 触发条件: 处理包含非法字符( , )的目录条目名称时。 修复方案 在 函数中增加对目录名称的合法性检查: 1. 检查名称是否包含路径分隔符 。 2. 检查名称是否为 或 。 3. 如果检测到非法名称,调用 函数报错并中止程序。 修复代码