通过 //# sourceMappingURL= 路径遍历在 SourceMapResolver 中读取任意文件
作者: prasanna8585创建于 2026年7月11日更新于 2026年8月10日
总结
closure-compiler 在编译包含精心编写的 //# sourceMappingURL= 评论并包含相对路径穿越序列的 JavaScript 源代码时,会从本地文件系统中读取任意文件。不进行任何边界检查,以确保解析的路径位于预期目录中。
内容来源: google/closure-compiler