关键信息 漏洞类型 任意文件写入(路径遍历) 影响的端点 描述 该端点允许用户在 目录下写入任意文件。由于缺乏输入验证,存在目录遍历漏洞,攻击者可以写入目标目录结构之外的文件。 漏洞代码 代码中未对 进行充分验证和清理,直接使用了用户输入的文件名进行文件操作。 利用方式 通过设置 ,攻击者可以将文件写入任意位置。 请求示例 修复状态 已修复,关闭时间为3周前。