漏洞概述 漏洞编号: 9.2.0663 漏洞类型: 代码注入 漏洞描述: 在 函数中,文件名中的反斜杠在传递给 之前未被转义,导致攻击者可以通过文件名注入任意 Ex 命令。 影响范围 受影响文件: 受影响函数: 修复方案 修复方法: 使用 函数正确转义文件名。 修复文件: POC代码