关键漏洞信息 漏洞描述 问题类型: 未经授权的文件上传问题 API路径: 问题原因: 错误的配置导致匿名用户可以访问此API。 代码片段 认证中间件配置 影响 未进行登录检查: 攻击者可以上传无限数量的文件到服务器,占用磁盘空间,直到服务器磁盘满为止。 复现步骤 1. 配置 和 环境变量。 2. 启动服务器。 3. 运行脚本。 4. 文件 将被写入上传目录。 处理状态 已分配给 ,将处理此问题。