漏洞总结 漏洞概述 该提交修复了 中的 URL 安全验证逻辑缺陷。此前, 方法在首次成功检查后会停止检查后续请求,导致攻击者可能通过构造恶意 URL 绕过安全限制。 影响范围 影响 模块 涉及所有通过 处理的外部 URL 引用 可能影响从 NCBI 获取数据的生物信息学应用 修复方案 1. 新增 标志位,允许在特定情况下跳过 URL 安全检查 2. 修改 方法,确保每次请求都进行安全验证 3. 添加对 协议和可信主机名(如 )的验证 4. 修复 方法中的 URL 安全处理逻辑 POC代码