漏洞总结 漏洞概述 该提交修复了邮件设置验证中的主机名验证漏洞。原始代码使用 规则验证主机名,但此规则存在缺陷,无法有效防止恶意输入。 影响范围 影响邮件接收和发送设置中的主机名验证 影响范围: 和 中的验证逻辑 修复方案 1. 在 中添加了自定义的 验证规则 2. 新规则使用正则表达式验证主机名格式,确保只允许有效的主机名 3. 修复了 中的验证逻辑,使用新的 规则 4. 修复了 中的验证逻辑,使用新的 规则 POC代码