漏洞概述 该漏洞涉及 Angular 平台服务器(platform-server)中的 SSR(服务端渲染)功能。攻击者可以通过协议相对 URL(如 )和反斜杠 URL(如 )绕过 SSR 中的 URL 解析逻辑,从而覆盖基础 URL 的主机名组件。 影响范围 受影响组件:Angular 平台服务器(platform-server)。 具体场景:在 SSR 设置中(例如使用 Express),如果 直接传递给 或 ,则存在被利用的风险。 潜在风险:攻击者可以构造恶意 URL,导致 SSR 渲染错误的页面内容,可能引发 XSS 或其他安全问题。 修复方案 修复提交: 分支。 修复内容:修改 函数,确保正确解析协议相对 URL 和反斜杠 URL,防止覆盖基础 URL 的主机名组件。 合并状态:该修复已合并到 分支,并标记为 和 。 POC 代码 其他相关信息 相关 Issue:#68194 相关 PR:#68166 标签: , , 审查者:AndrewKushnir, AmberMarie4444 合并时间:3 周前