漏洞概述 漏洞编号: GH-148169 漏洞描述: 在 模块中, 参数替换 时,允许以 为前缀的 URL 绕过 dash-prefix 检查,导致潜在的安全问题。 修复提交: Commit d6d6849 影响范围 受影响模块: 具体函数: 和 修复方案 修复文件: 修复内容: - 在 函数中,对 进行更严格的处理,确保 参数被正确替换。 - 在 函数中,增加对 参数的验证,确保其值为 0、1 或 2。 POC代码