漏洞概述 该漏洞涉及在 和 文件中对文件路径的安全检查不足,可能导致未授权的文件访问。 影响范围 文件路径: 和 功能模块:文件下载和备份功能 修复方案 1. : - 新增 函数,用于检查路径安全性,确保路径在允许的范围内,并记录未成功的尝试。 - 在 函数中,使用正则表达式清理文件名,防止路径遍历攻击。 2. : - 在 函数中,调用 函数检查路径安全性。 - 如果路径不安全,抛出 异常。 POC代码