[安全]代理下载路径隔离绕过 + 路径穿越保护绕过
作者: icysun创建于 2026年5月7日更新于 2026年8月9日
zfile 中的代理下载路径隔离绕过 CVE 请求: 待处理 CVSS: 6.5 (中等) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N 发现日期: 2026-03-31 受影响组件: LocalServiceImpl.java, 代理下载端点 /pd/{storageKey}/** 报告者: icysun <[email protected]>
内容来源: zfile-dev/zfile