漏洞概述 该漏洞涉及 文件中的代码变更。具体问题是关于日志文件路径的处理,可能导致目录遍历漏洞。 影响范围 受影响文件: 受影响版本: 3.12.8 及之前版本 修复方案 修复内容: 修改了日志文件路径的处理逻辑,确保路径安全,防止目录遍历攻击。 具体修改: - 在 函数中,对 进行了更严格的验证,确保其不包含非法字符。 - 对 和 的路径进行了更严格的处理,确保路径安全。 POC代码 总结 该漏洞通过修改日志文件路径的处理逻辑,确保了路径的安全性,防止了目录遍历攻击。修复后的代码对 和路径进行了更严格的验证和处理,确保了系统的安全性。