漏洞关键信息总结 1. 漏洞概述 这是一个 Cookie 解析不一致 (Cookie Parsing Discrepancy) 或 Cookie 解析绕过 (Cookie Parsing Bypass) 漏洞。 攻击者可以通过在 Cookie 名称前插入特殊字符(如非断行空格 NBSP ),利用解析器对空白字符处理的不一致,欺骗应用程序认为这是一个不同的 Cookie。这可能导致安全属性(如 , , )被绕过,或者导致 Cookie 被恶意覆盖。 2. 影响范围 项目: (Web Framework) 受影响文件: 受影响功能: HTTP Cookie 的解析逻辑 ( 函数)。 3. 修复方案 引入白名单验证: 添加了 正则表达式