漏洞类型: 信息泄露 描述: 修改前的代码在引发 时使用了包含头字段或负载字段等原值的信息,能够导致错误暴露了请求数据或响应数据的敏感信息;修改后的代码将这些原值字段从错误信息中删除。 修复: 移除了 中 、 、 、 、 、 、 、 等信息中的 、 、 、 、 、 、 、 原值信息字段,防止信息泄露。 安全影响: 通过错误信息,攻击者可以获取一些敏感数据,如 header、payload、signature 等数据,进而可能被用于进一步的攻击中。