CVE-2026-7059666ghj MiroFish 在0.1.2及以下版本中存在路径遍历漏洞。该漏洞源于`backend/app/api/simulation.py`文件中`get_simulation_posts`函数对`Platform`参数的处理不当。未经身份验证的远程攻击者可以通过操纵该查询参数,绕过文件访问限制,读取服务器上的敏感文件。
该漏洞的核心在于攻击者能够控制文件路径拼接的关键参数。在`get_simulation_posts`函数中,程序直接将用户请求的`Platform`参数用于构建文件路径,而未对其进行严格的路径合法性校验(例如检查是否包含`../`或绝对路径)。攻击者可以通过发送包含`../`序列的恶意请求,利用目录遍历技术访问Web目录以外的文件系统资源。由于CVSS向量为AV:N/AC:L/PR:N/UI:N/S:U,攻击者无需用户交互和身份认证即可通过网络发起攻击,导致服务器机密性信息泄露。