📋 漏洞概述

漏洞类型 本地文件包含 (Local File Inclusion, LFI)
风险等级 🔴 高危
核心成因 用户输入拼接文件路径,未做校验过滤
攻击手法 路径穿越 (../) 突破目录限制 / Base64编码绕过字符过滤