漏洞概述 该漏洞涉及CORS(跨源资源共享)安全性的增强。具体问题是,在验证凭证请求的源时,未正确验证来源,导致可能存在跨源请求的安全风险。 影响范围 受影响文件: 受影响功能: 影响场景:当浏览器发送带有凭证的跨源请求时,如果源未被正确验证,可能会导致敏感数据泄露或恶意操作。 修复方案 1. 验证源:在函数 中,增加对请求源的验证逻辑。 2. 具体修改: - 在 块中,增加对 的验证。 - 如果 为空,则将其设置为 。 - 进一步验证 的合法性。 - 对于非同一源的请求,仅允许非凭证读取。 代码块