漏洞概述 该漏洞为正则表达式拒绝服务(ReDoS)漏洞。在 库的 文件的 函数(第97行)中,用于验证视频URL时间戳参数的正则表达式 存在效率问题。当输入包含长串数字后跟一个不匹配字符时,会导致灾难性的回溯(Catastrophic Backtracking),时间复杂度达到 O(2^n)。攻击者可通过构造恶意的 或 URL参数,导致Node.js事件循环阻塞数秒,从而造成拒绝服务(DoS)。 影响范围 库名称: jsVideoUrlParser 受影响版本: 0.1.3 至 0.5.1 受影响文件:** POC代码 修复方案 需要优化 中的正则表达式 ,避免在匹配失败时产生灾难性回溯。通常可以通过修改正则表达式逻辑(例如使用原子分组或更明确的匹配规则)来修复此问题。