[安全性] 通过代码生成器 `tableName` 任意写入文件 (路径遍历)
作者: Ku4D3创建于 2026年6月25日更新于 2026年6月25日
GenConfig.tableName — 仅有 @NotBlank 标注(GenConfig.java:48-50):
@NotBlank
@ApiModelProperty(value = "表名")
private String tableName;
GenConfigController.updateGenConfig — 持久化未验证的数据(GenConfigController.java:46-50):
@PutMapping
@ApiOperation("修改")
public ResponseEntity<Object> updateGenConfig(@Validated @RequestBody GenConfig genConfig){
return new ResponseEntity<>(genConfigService.update(genConfig.getTableName(), genConfig),HttpStatus.OK);
}
GenUtil.download — 从持久化的 tableName 构建输出路径
内容来源: elunez/eladmin