漏洞总结:Vulnerable Add-PodeStaticRoute #1667 漏洞概述 在 Pode 静态路由功能中存在路径遍历漏洞。 函数允许访问 目录之外的所有文件,导致敏感信息泄露。 影响范围 平台: Windows Server 2022 浏览器: 任意 版本: Pode 2.12.1, PowerShell 7.5.4 / 7.5.5 修复方案 Badgerati 已修复此漏洞,并添加了路径遍历保护机制。 修复代码 关键修复点 在 函数中添加了路径遍历保护: 此修复确保静态路由只能访问 目录内的文件,防止通过 等路径遍历攻击访问外部文件。