摘要: 2026年5月,流行的Node.js Web框架AdonisJS被曝出高危路径遍历远程代码执行漏洞(CVE-2026-21440)。攻击者可通过构造恶意...
即用户控制action → 无验证 → 直接include → 可能导致任意文件包含