漏洞总结:fileMd5 参数路径穿越漏洞 漏洞概述 在 JeecgBoot 的 接口中,当开启分片上传( )时, 参数未进行安全过滤,攻击者可通过构造包含 的路径穿越 payload,将临时文件写入任意目录。 影响范围 受影响版本:JeecgBoot 5.15.1 及更早版本 触发条件: 1. 服务器配置 中 2. 使用分片上传模式 修复方案 在 中增加参数校验,过滤非法字符: POC 代码