漏洞概述 漏洞编号: GH-148170 漏洞描述: 在 模块中, 参数允许以 为前缀的 URL 绕过 dash 前缀检查,导致潜在的安全问题。 修复提交: Commit f465482 影响范围 受影响模块: 具体函数: 和 修复方案 修改文件: 具体修改: - 在 函数中,增加对 参数的检查,确保其值只能是 0、1 或 2。 - 在 函数中,增加对 参数的检查,确保其值只能是 0、1 或 2。 - 在 函数中,增加对 参数的检查,确保其值只能是 0、1 或 2。 POC代码