漏洞概述 该漏洞涉及 macOS 系统上的路径安全绕过问题。具体来说, 函数在 之后仅检查了解析后的路径,导致 等敏感路径可以通过符号链接绕过 前缀检查。 影响范围 操作系统:macOS 受影响文件: 具体路径: 等敏感路径 修复方案 1. 更新 函数: - 检查扩展后的原始路径和解析后的真实路径。 - 确保敏感路径在符号链接解析前后都被正确阻止。 2. 添加回归测试: - 在 中添加测试用例,覆盖 macOS 的 解析情况。 POC 代码 其他信息 相关 Issue:#8734 PR 编号:#8829 贡献者:ElhamDevelopmentStudio, teknium1, soszy, uucokgis, WingedDragon