漏洞概述 该漏洞涉及在 项目中,当 SSO 委托(SSO Delegation)的命名空间规则(RBAC)匹配但无命名空间规则时, 为 且 被解引用,导致服务器崩溃。 影响范围 项目: 文件: - - 修复方案 1. 代码修改: - 在 中,对 进行空值检查,避免解引用 指针。 - 添加日志记录,以便更好地追踪问题。 2. 测试用例: - 在 中,添加测试用例以验证修复后的行为。 POC 代码