关键信息 1. 漏洞类型 HTTP Redirect 漏洞 - 通过外部文件URL上传时,存在HTTP重定向(3xx响应)。 - 攻击者可提供一个公开的URL,该URL重定向至内部服务,从而绕过仅在初始URL上运行的安全检查。 2. 修复措施 手动处理重定向: - 函数中添加 参数以防止自动跟随重定向。 限制重定向次数: - 最多重定向次数限制为3次,防止无限重定向。 增加测试: - 为 测试套件添加测试用例,确保修复效果。 3. 代码变更 文件变更: - - - 主要代码修改: 4. 其他信息 修复提交ID: 相关Issue: 致谢信息: - 感谢 负责任地披露此安全问题。