# N/A
## 概述
Windsurf IDE 的所有版本中存在一个路径遍历漏洞,攻击者可利用该漏洞在用户系统上**读取和写入任意本地文件**,文件范围不限于当前项目内,还可涉及系统其他位置。该漏洞既可**直接访问触发**,也可通过**间接提示注入(indirect prompt injection)** 触发。
## 影响版本
所有版本的 Windsurf IDE 均受此漏洞影响。
## 细节
- 漏洞类型:路径遍历(Path Traversal)
- 攻击面:
- 直接访问
- 通过间接提示注入
- 读写能力:
- 读取任意本地文件
- 写入任意本地文件
## 影响
攻击者可以利用该漏洞实现:
- 系统中任意文件的读取(包括敏感配置文件、用户数据等)
- 修改或创建系统中的任意文件,进而可能导致:
- 敏感信息泄露
- 程序逻辑篡改
- 威胁用户本地系统安全
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论