CVE-2026-45242Summarize 0.15.1之前的版本在/v1/summarize端点存在路径遍历漏洞。经过身份认证的攻击者可以通过在slidesDir参数中注入绝对路径或目录遍历序列(如../),将slide_*.png和slides.json文件写入系统任意可写目录。此外,攻击者还可利用该机制删除指定位置的匹配文件,从而破坏系统完整性并影响可用性。
该漏洞源于Summarize守护进程端点/v1/summarize对用户输入的slidesDir参数缺乏有效的安全校验。当应用程序处理包含此参数的请求时,未对路径进行规范化处理或限制在特定目录树下,导致攻击者能够控制文件写入的绝对路径。攻击者仅需低权限账户即可构造恶意请求,利用“../”或根路径符号将生成的图片和JSON文件写入敏感目录(如Web根目录或系统配置目录)。结合文件删除功能,攻击者不仅可能覆盖关键文件,还可能删除系统文件,造成拒绝服务或为后续攻击创造条件。