关键信息总结 漏洞概述 漏洞类型: 任意文件删除漏洞 影响路径: 风险等级: 高风险 漏洞细节 问题根源: 在以下代码路径中存在漏洞: 关键参数: 参数由用户控制,直接传递给 方法: 利用场景 攻击者可以构造恶意请求,使用如 等任意路径。 后端解析路径并调用 ,导致任意文件被删除。 影响 高风险: 攻击者可删除任意系统文件。 可能导致服务中断、数据丢失或进一步权限提升。 根本原因 信任用户提供的文件路径,未进行验证或路径规范化。 缺乏白名单限制和对 参数的严格过滤,直接导致路径遍历和任意删除攻击。