漏洞概述 漏洞名称: 未限制请求体大小导致的拒绝服务漏洞 漏洞描述: 在 函数中, 配置值被定义为 (0MB),但从未在 中进行检查。这允许通过单个大型 HTTP POST 请求进行不受限制的请求体累积,从而导致远程拒绝服务。 影响范围 影响组件: 中的 类 影响函数: 函数 修复方案 修复内容: 在 函数中添加对请求体大小的跟踪,并在超过配置的最大值时销毁请求。 具体修改: - 添加 常量,设置为 - 在 中检查 是否超过 ,如果超过则调用 并抛出错误 POC代码