CVE-2026-47070: HTTP/3 重定向处理器泄露敏感头信息 漏洞概述 在 库的 HTTP/3 重定向处理器中,当客户端发起带有 选项且包含 或 头信息的请求时,如果服务器响应 3xx 重定向到不同主机,客户端会将这些凭据原封不动地转发给新的目标地址,而未进行跨源检查。这导致敏感数据泄露给跨源重定向目标。 影响范围 受影响模块: 受影响版本: 3.1.1 至 4.0.1 受影响文件: 受影响函数: - - 修复方案 修复版本: 4.0.1 及以上 修复方式: 在重定向时检查目标主机是否为可信源,避免将敏感头信息转发给跨源目标。 参考链接 GitHub 安全公告 OSV 漏洞详情 GitHub 修复提交 贡献者 发现者: Peter Ullrich 修复开发者: Benoit Chesneau 分析师: Jonatan Männchen