关键信息 漏洞类型 路径遍历漏洞 ( ) 影响的API 问题描述 在 文件中,存在路径遍历漏洞。 用户可以通过上传文件时传递恶意的 参数,导致文件被保存到任意目录。 代码片段 POC (概念验证) 预期与实际结果 预期: 文件应保存在 目录下。 实际: 文件被保存在 目录下。 解决方案建议 在 函数中进行更严格的检查,不要信任用户传递的 参数。