关键信息 漏洞描述 问题: 由于 抛出的未捕获 事件,导致HTTP服务器崩溃。 影响: 使用 库的应用程序在处理恶意请求时可能会完全崩溃。 技术细节 版本: 1.4.5-ili.5 测试环境: Node.js v14和v18 示例代码: 恶意请求示例: 解决方案 临时解决方法: 在 中设置监听器,以防止应用程序崩溃。 根本解决方案: 修改 库中的 错误处理逻辑,避免未捕获的 事件。 影响范围 潜在风险: 恶意用户可以通过构造特定的 请求来触发此漏洞,导致服务器崩溃并中断服务。 防护措施: 目前只有通过设置全局异常处理器来缓解问题,但最佳实践是等待官方修复并更新库版本。 社区讨论 相关议题: #172, #19264, #8821 CVE编号: CVE-2022-24434