关键信息总结 漏洞类型 ReDoS漏洞(Regular Expression Denial of Service) 漏洞位置 文件中的两个规则: 1. Blockquote Rule 2. List Item Rule 漏洞细节 Blockquote Rule - 代码片段: - 问题部分: - 概念验证: List Item Rule - 代码片段: - 问题部分: - 概念验证: 漏洞原因 使用贪婪量词 结合 锚点,导致在处理特殊字符串时发生灾难性回溯。 提议修复方案 对于 : - 将替换逻辑拆分为两步:一个正则表达式用于非易受攻击的前导换行符,一个安全的逻辑修剪用于尾部换行符。 - 示例代码见截图。 对于 : - 使用类似的逻辑方法安全地替换尾部换行符为单个换行符。 - 示例代码见截图。 相关CVE CVE-2025-9670