漏洞概述 漏洞编号: GH-148189 漏洞描述: 在 模块中, 参数替换绕过 dash 前缀检查,导致允许带有 前缀的 URL 被错误处理。 影响版本: Python 3.10 影响范围 受影响模块: 具体函数: 和 修复方案 修复文件: 修复内容: - 在 函数中添加对 前缀的检查。 - 在 函数中添加对 前缀的检查。 POC代码