漏洞概述 该漏洞涉及路径遍历(path traversal),允许经过身份验证的AIL用户读取gzip压缩文件,这些文件可被AIL进程访问。 影响范围 受影响组件: 路径 受影响用户:经过身份验证的AIL用户 潜在风险:未经授权访问敏感文件 修复方案 在 文件中,增加了对 和 的存在性检查,以防止路径遍历攻击。 POC代码 代码变更详情 文件路径: 变更内容: - 添加了 和 的存在性检查 - 如果 或 不存在,返回错误信息并终止请求 提交信息 提交者:Terrta 提交时间:2小时前 提交哈希:074f9a4 父提交:982a6a2 其他信息 仓库:ail-project/ail-framework 分支:master 文件变更:1个文件变更 评论 页面提示需要登录才能评论。