漏洞概述 该漏洞涉及在shell调用中未正确转义文件路径和远程调度命令,导致潜在的安全风险。具体表现为在文件挂载、Docker创建/删除、补丁仓库读取、证书创建/删除以及远程调度命令中,用户提供的路径或命令可能注入恶意代码。 影响范围 文件挂载: 中的 和 函数。 Docker操作: 中的 和 函数。 补丁仓库: 中的 和 函数。 证书管理: 中的 和 函数。 远程调度: 中的 函数。 修复方案 1. 文件挂载: - 在 和 函数中,对 进行转义处理。 2. Docker操作: - 在 和 函数中,对 和 进行转义处理。 3. 补丁仓库: - 在 和 函数中,对 和 进行转义处理。 4. 证书管理: - 在 和 函数中,对 和 进行转义处理。 5. 远程调度: - 在 函数中,对 、 、 和 进行转义处理。 POC代码