关键信息 漏洞类型: Path Traversal 受影响产品: risesoft-y9 Digital-Infrastructure v9.6.7 描述: 在子项目y9-digital-infra-webapp/y9-module-filemanager的Digital-Infrastructure存储库中,数据处理端点/fileManager/rest/deleteFiles缺乏适当的路径验证。攻击者可以通过构造参数来访问系统上的任意文件。 受影响API: /fileManager/rest/deleteFile 代码片段: 来源: https://github.com/ShepuiJiecrave-products/blob/main/POC-20250621-01.md 提交者: thermalsecurity (Liu RISTA) 提交日期: 07/23/2025 10 AM (21 days ago) 审核日期: 07/05/2025 09:37 PM (15 days later) 状态: 已审核 VulDB条目: risesoft-y9 Digital-Infrastructure up to v9.6.7 Y9FileController java deleteFile fullPath path traversal 积分: 20