收起左侧

app-center-static静态资源加载路径好像有bug

8
回复
4147
查看
[ 复制链接 ]

1

主题

3

回帖

0

牛值

江湖小虾

2025-12-23 09:50:44 显示全部楼层 阅读模式

设备环境:笔记本-虚拟机,fnos 1.1.8

BUG现象:通过浏览器访问应用图片路径时,发现修改路径可以展示系统目录列表

2831b22b791b8222693ebbc2dcf6840b.png

d2728bfb8f1b4ae23460c388ba704572.png

出现频率:必现,交流群内有网友也复现了

联系方式:1群-亮晶晶

日志文件:无

收藏
送赞 4
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

215

主题

1万

回帖

0

牛值

管理员

fnOS1.0上线纪念勋章

2025-12-25 18:06:25 显示全部楼层

1.1.15版本已修复该漏洞,请尽快更新


为更好地保障用户安全,飞牛将成立安全快速响应团队,第一时间处理用户反馈的漏洞,筑牢产品安全防线。欢迎广大用户通过官方渠道积极提交安全问题与建议,对于首次有效反馈的漏洞,将提供相应激励。
安全漏洞反馈入口:
安全问题联系邮箱:
safety@fnnas.com
感谢每一位用户的理解、耐心与监督。

1

主题

9

回帖

0

牛值

江湖小虾

今天网上都炸了,到处都是这个漏洞的消息。 我是PVE虚拟机里装了一台飞牛,从0.9.9开始母**没插电,今天才开机升级到1.1.15

这个估计在新版本修了,今早升1.1.18,几个路径都是404了  详情 回复
5 天前

2

主题

2

回帖

0

牛值

江湖小虾

WalkingDead 发表于 2026-1-31 23:52
今天网上都炸了,到处都是这个漏洞的消息。 我是PVE虚拟机里装了一台飞牛,从0.9.9开始母**没插电,今天才 ...

这个估计在新版本修了,今早升1.1.18,几个路径都是404了
刚看了下,确实修改了  详情 回复
5 天前

1

主题

3

回帖

0

牛值

江湖小虾

5 天前 楼主 显示全部楼层
西陌Simo 发表于 2026-2-1 09:45
这个估计在新版本修了,今早升1.1.18,几个路径都是404了

刚看了下,确实修改了

0

主题

10

回帖

0

牛值

江湖小虾

官方继续藏着掖着吧

2

主题

34

回帖

0

牛值

江湖小虾

官方有点太忽视安全防护了,

闹大笑话了

0

主题

2

回帖

0

牛值

江湖小虾

隔了一个月才修复,口碑没了

0

主题

1

回帖

0

牛值

江湖小虾

真**,一个多月过去了
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则