漏洞总结 漏洞概述 漏洞标题: SEC: Do not rely on possibly invalid /Size for incremental cloning (#3735) 提交者: stefan6419846 提交时间: 上周 关联问题: #3735 关联版本: 6.10.2 影响范围 影响文件: - - - 修复方案 新增安全参数: - : 限制增量克隆过程中读取的对象数量,默认值为500,000。设置为 将完全禁用此限制。 - : 限制增量克隆过程中读取的最大对象ID,默认值为1,000,000。设置为 将完全禁用此限制。 代码变更: - 在 中添加了新的导入和参数定义。 - 在 方法中增加了对象数量和ID的限制检查。 - 在 方法中增加了对象数量和ID的限制检查。 测试用例: - 在 中添加了新的测试用例,验证增量克隆时的对象数量和ID限制。 POC代码