Bisheng 中的两个路径遍历漏洞
作者: Ro1ME创建于 2026年4月20日更新于 2026年4月22日
**位置**:`src/backend/bisheng/core/cache/utils.py:290-349` **入口点**:`src/backend/bisheng/api/v1/workstation.py:177`(knowledgeUpload 端点) **CWE**:CWE-22(路径名限制到受限目录不当) **CVSS 3.1**:9.1(严重)
内容来源: dataelement/bisheng