关键漏洞信息 提交信息 - 作者:Philipinho - 日期:2025年12月1日 - 提交描述: 漏洞修复 - 文件处理路径 - 修复了 函数中的问题,主要集中在文件名的验证和路径解析上。 关键代码段 受影响的文件 - 变更细节 - 1文件变更 - 增加了17行代码,用于增强文件的验证逻辑,防止潜在的安全风险,如路径遍历攻击(Path Traversal)。 归纳 此次提交主要修复了在处理zip文件解压时可能存在的路径遍历漏洞,通过引入文件名验证和路径规范化检查,确保所有文件都被解压到目标目录内,避免潜在的安全风险。