漏洞概述 漏洞名称: 路径遍历漏洞(Path Traversal) 漏洞描述: 在 函数中,通过服务器控制的文件名可能导致路径遍历攻击。 影响范围 受影响文件: 受影响函数: 修复方案 修复内容: 对文件名进行 sanitization(净化),防止路径遍历。 具体修改: - 在 函数中,对 进行 basename 处理,确保文件名不包含路径信息。 - 检查 是否为空或包含 ,如果为空或包含 ,则跳过该文件。 POC代码/利用代码