#908·eladmin

[安全性] 通过代码生成器 `tableName` 任意写入文件 (路径遍历)

作者: Ku4D3创建于 2026年6月25日更新于 2026年6月25日

GenConfig.tableName — 仅有 @NotBlank 标注(GenConfig.java:48-50):

@NotBlank
@ApiModelProperty(value = "表名")
private String tableName;

GenConfigController.updateGenConfig — 持久化未验证的数据(GenConfigController.java:46-50):

@PutMapping
@ApiOperation("修改")
public ResponseEntity<Object> updateGenConfig(@Validated @RequestBody GenConfig genConfig){
    return new ResponseEntity<>(genConfigService.update(genConfig.getTableName(), genConfig),HttpStatus.OK);
}

GenUtil.download — 从持久化的 tableName 构建输出路径