漏洞概述 该漏洞是一个路径遍历漏洞,存在于AstroBot DeleteSkillDir功能中。攻击者可以通过构造特定的请求,利用路径遍历漏洞删除目标目录。 影响范围 目标系统:AstroBot 受影响功能:DeleteSkillDir 修复方案 代码修复:在代码中对用户输入进行严格校验,确保路径不包含非法字符或路径遍历序列。 权限控制:限制DeleteSkillDir功能的访问权限,仅允许授权用户执行。 日志监控:增加日志记录,监控异常请求,及时发现并响应潜在攻击。 POC代码