关键信息 漏洞类型 任意文件写入:通过 模块修复了此漏洞。 漏洞描述 问题:用户可以通过构造路径来触发任意文件写入漏洞。 修复:使用 和 替换了原有路径处理代码,确保路径清理和避免路径遍历攻击。 代码变更 受影响文件: 变更行数:+10 -13 关键代码变化 - 新增路径清理逻辑: - 移除旧的路径处理代码: 其他 相关提交: 相关PR:#1121 修复者:Marshall-Hallenbeck