漏洞概述 该漏洞涉及 插件中的 文件。漏洞允许攻击者通过构造恶意 SVG 文件,绕过文件类型检查,从而执行任意代码。 影响范围 插件名称: 受影响文件: 漏洞类型: 文件上传漏洞 修复方案 1. 文件类型检查: 在上传文件时,严格检查文件类型,确保只允许 SVG 文件上传。 2. 路径遍历防护: 对文件路径进行严格验证,防止路径遍历攻击。 3. MIME 类型检查: 除了文件扩展名,还需检查文件的 MIME 类型,确保文件内容符合预期。 4. 文件名规范化: 对上传的文件名进行规范化处理,避免文件名中包含特殊字符或路径信息。 POC 代码