当前版本: 4.0.10 看到有个接口需要读取本地文件,代码没有判断 拼接路径的真实路径是否合法,最终导致文件读取 anyproxy/lib/recorder.js Lines 190 to 206 in b2fc71c getBody(id, cb) { const self = this; const cachePath = self.cachePath; if (id < 0) { cb && cb(''