漏洞概述 该漏洞涉及在验证模板和任务中的 playbook 路径时,未能正确检查路径是否指向仓库外部。这可能导致执行任意文件,从而引发安全风险。 影响范围 受影响文件: - - - - - 修复方案 1. 新增验证函数:在 中新增 函数,用于验证 playbook 路径是否为相对路径且在仓库内部。 2. 调用验证函数:在 和 中调用 函数,确保 playbook 路径的有效性。 3. 更新测试用例:在 中增加测试用例,验证 函数的正确性。 4. 本地任务验证:在 中增加对 playbook 路径的验证,确保本地任务执行时的安全性。 POC代码 测试用例