关键漏洞信息 漏洞概述 影响版本: OneBlog 2.3.9 漏洞类型: 拒绝服务 (DoS) 受影响端点: 漏洞详情 攻击方式: 攻击者通过在评论请求中添加参数 ,导致评论系统完全失效。 正常请求: 正常的评论请求是POST请求,不包含 参数。添加 参数后,评论可以成功发布,但之后评论功能无法正常工作,无法添加新评论。 POC (概念验证) 后台错误信息 修复建议 在 类的 方法中,在保存评论信息之前,添加