漏洞概述 该漏洞涉及对导出文件名的验证不足,可能导致路径遍历攻击。攻击者可以通过在文件名中包含路径分隔符来访问或修改服务器上的其他文件。 影响范围 受影响文件: - - - 修复方案 1. 增加文件名验证: - 在 文件中,添加对文件名的验证,确保文件名中不包含路径分隔符。 - 示例代码: 2. 更新导出文件名处理逻辑: - 在 文件中,确保文件名只包含基本文件名,不包含路径信息。 - 示例代码: 3. 添加测试用例: - 在 文件中,添加测试用例以验证文件名中不包含路径分隔符时的行为。 - 示例代码: POC代码