# N/A
## 漏洞概述
Spark 2.5中存在目录遍历漏洞,允许远程攻击者通过在URI中使用".."(点点)来读取任意文件。
## 影响版本
Spark 2.5
## 漏洞细节
攻击者可以通过在URI中插入".."(点点)来执行目录遍历,从而访问文件系统中的任意文件。
## 影响
此漏洞可能允许未经授权的用户访问敏感或关键的文件,从而导致信息泄露或进一步的攻击。
暂无评论