关键信息 漏洞类型: ReDoS (Regular Expression Denial of Service) CVE编号: CVE-2025-4907 修复提交: aed514d 受影响文件: - - 修复细节 问题描述: 在解析multipart请求时存在ReDoS和一致性问题,因为正则表达式没有锚定到行的开始,可能会匹配部分注释。 具体修改: - 更新了 , , 和 的正则表达式,以确保它们不会被折叠空白字符干扰。 - 修改了测试用例以验证修复效果。 相关代码变更