漏洞概述 该漏洞涉及在远程SSH会话中执行命令时,由于路径处理不当导致的命令注入问题。具体来说,当使用 选项在SSH远程会话中执行命令时,如果路径中包含单引号,这些单引号未被正确转义,可能导致恶意命令注入。 影响范围 受影响组件: 和 受影响功能:远程SSH会话中的命令执行 修复方案 1. 路径转义:在构建命令时,对路径中的单引号进行转义,防止命令注入。 2. 测试用例:增加测试用例,确保不同Shell类型(如Bash、Zsh、Fish、PowerShell)下的路径转义功能正常工作。 POC代码 测试用例 测试文件