漏洞概述 该漏洞涉及在代理/重定向路径解码时,当解码次数超过限制(cap)时,系统未能正确拒绝请求,而是继续处理剩余部分,导致潜在的安全问题。具体表现为: 在 和 函数中,解码操作在达到上限后仍会继续执行,可能导致路径遍历攻击。 上游服务器可能会再次解码路径,从而绕过安全检查。 影响范围 该漏洞影响 项目中的 和 文件。 具体影响路径为 和 。 修复方案 修复措施包括: 1. 在 函数中,增加对解码后路径的检查,如果路径中仍包含未解码的部分,则返回 。 2. 在 函数中,同样增加对解码后路径的检查,如果路径中仍包含未解码的部分,则返回 。 代码块 以下是修复后的代码块: 以上代码块展示了修复后的关键部分,确保在解码次数超过限制时,系统能够正确拒绝请求,防止潜在的安全问题。