漏洞概述 该漏洞涉及任意文件删除(arbitrary file deletion),具体发生在 和 文件中。 影响范围 文件路径: 和 影响功能: 资产管理和导入功能 修复方案 1. AssetsController.php: - 在 方法中,删除了以下代码: - 在 方法中,删除了以下代码: 2. AssetImporter.php: - 在 方法中,修改了以下代码: POC代码 无直接POC代码,但上述修改展示了漏洞的具体位置和修复方法。