漏洞概述 该漏洞涉及在HTTP监听器中避免O(n^2)的body累积问题。具体表现为在处理HTTP请求时,由于使用了 的方式,每次追加都会分配一个新的数组,导致总工作量达到O(n^2)。 影响范围 受影响版本:v0.73.1 影响场景:单线程服务器在处理大POST请求时,会阻塞所有其他监听客户端。 修复方案 修复方法:将 替换为 ,使用 来累积body,从而将时间复杂度从O(n^2)降低到O(n)。 具体代码变更: - 新增 - 将 替换为 - 最后将 赋值给 POC代码