漏洞关键信息 漏洞概述 HTTP 认证模块存在空指针解引用和空字符串处理问题。当使用 匿名连接时, 函数中对 的空值和空字符串检查不足,导致: 对 GET 请求错误调用 可远程触发拒绝服务(DoS)攻击 影响范围 文件: 函数: 场景: HTTP 认证 + 匿名连接(无用户名/密码) 修复方案 增加 空值和空字符串检查,区分处理 POST/PUT 请求与 GET 请求的数据: 核心改动: 新增 空字符串检查 GET 请求场景下正确构造带查询参数的 URI,避免对空数据调用