漏洞概述 在 包中,当 转发包含超过 参数(默认 00086)的查询参数的请求时,会重新编码出站查询参数。这可能导致潜在的重写参数嗅探问题,因为发送者发送的查询参数数量超过了用户的 钩子所能观察到的数量,导致请求被转发时丢失部分参数。 影响范围 组件: 包中的 功能。 触发条件: 当请求包含超过 参数限制的查询参数时。 后果: 可能导致查询参数丢失,影响请求的正确性和安全性。 修复方案 修复内容: 当请求中的查询参数超过 参数限制时,重新编码出站查询参数,确保所有参数都被正确转发。 相关补丁: - 修复了 CVE-2026-39825 漏洞。 - 补丁 ID: 代码变更 文件: - - - 提交信息 提交者: Damien Neil 提交日期: Apr 28 审查者: Nicholas S. H., Gopher Robot 状态: 已合并 其他信息 Cherry picks: - (已合并) - (已合并)