关键信息总结 漏洞概述 类型: 路径遍历漏洞 (Path Traversal) 影响函数: 风险: 未授权用户可以读取服务器文件系统上的任意文件。 漏洞细节 易受攻击的代码: 问题: 攻击者可以通过构造如 的 参数,绕过路径检查,访问敏感文件。 影响范围 受影响版本: simstudioai/sim () 在2025年5月31日前的版本。 潜在危害: - 任意文件读取 - 数据泄露 修复状态 修复提交: vri-report认为该问题已被 修复,但未收到开发团队的确认回复。