漏洞概述 该漏洞存在于 库中,当处理类数组对象(array-like objects)时,原代码使用 方法检测稀疏数组,会导致拒绝服务(DoS)攻击。攻击者可构造恶意对象触发无限循环或长时间阻塞。 影响范围 受影响版本:v7.0.5 之前 攻击场景: 1. 具有极大 属性的类数组对象(如 ) 2. 自定义 Array 子类并重写 方法导致无限循环 修复方案 将稀疏数组检测逻辑从 方法改为使用 : POC代码 测试用例(新增)