关键漏洞信息 漏洞类型 内存耗尽 DoS (Denial of Service) 漏洞描述 CVE编号: CVE-2024-34199 漏洞原因: 通过无界 Content-Length 导致内存耗尽 修复措施 限制请求实体大小 - 新增 (每个请求负载最大 10MB) 检查 Content-Length 和实体数据长度 - 如果 超过 ,返回 并退出 - 如果没有提供 ,但数据流长度超过 ,同样返回 并退出 相关代码变更 新增或修改常量 - (每行请求头最大 8KB) - (所有请求头总大小最大 64KB) - (每个请求负载最大 10MB) 新增代码段