漏洞概述 goshs deleteFile 中的路径限制不当(路径遍历) 函数在路径遍历检查后缺少 语句。该漏洞影响默认配置,无需任何标志或认证即可利用。 影响范围 受影响版本: 已修复版本: PoC 代码 修复方案 1. 检查目标文件是否属于 webroot,这可以防止此类攻击。 2. 确保在每个错误响应后调用 方法。