漏洞概述 漏洞名称: 任意文件访问由于缺少聊天流ID验证 漏洞描述: 缺少聊天流ID验证允许攻击者访问任意文件。 严重程度: 严重(Critical) CVSS v3 基础指标: - 攻击向量: 网络 - 攻击复杂度: 低 - 所需特权: 无 - 用户交互: 无 - 范围: 未改变 - 机密性: 高 - 完整性: 高 - 可用性: 高 影响范围 受影响版本: <= 2.2.8 修复版本: 3.0.6 影响: 1. 任意文件读取/写入 2. 远程代码执行 3. 数据丢失 修复方案 修复版本: 3.0.6 修复措施: 在文件上传操作中增加对 和 的验证,确保它们是 UUIDs 或数字,以防止路径遍历和任意文件访问。 POC代码