漏洞总结 漏洞概述 漏洞类型: CWE-400 (Uncontrolled Resource Consumption) 漏洞描述: 在上传图像时,未限制图像的宽度和高度,可能导致资源过度消耗。 影响范围 受影响文件: 受影响函数: 修复方案 修复内容: 在 函数中增加对图像宽度和高度的限制。 具体修改: - 使用 函数读取图像头部信息,避免加载完整图像。 - 设置最大允许的尺寸(宽度和高度)为 5000 像素。 - 如果图像的宽度和高度超过最大允许值,则返回 错误。 POC代码