漏洞概述 该漏洞涉及在部署过程中, 中的空白字符未规范化,可能导致命令注入风险。 影响范围 受影响文件: 受影响函数: - - 修复方案 1. 空白字符规范化: - 在 和 函数中,对 和 进行空白字符规范化处理。 - 使用 方法将换行符 、回车符 和制表符 替换为空格。 2. 代码示例: 3. 测试用例: - 新增测试用例 ,验证空白字符规范化后的命令是否正确执行,防止命令注入。 POC代码