关键信息 漏洞类型 路径遍历(Path Traversal) 影响文件 漏洞代码片段 漏洞原因 代码在保存附件时,没有对 进行充分的检查和清理,导致攻击者可以通过构造恶意的 来实现路径遍历。 POC(概念验证) 提供了Python代码示例,演示如何通过构造恶意的邮件附件名称来触发路径遍历漏洞。 结果 根据代码逻辑,附件应该保存到 目录,但实际上出现在 目录中,且文件名被篡改为 。