漏洞总结 漏洞概述 漏洞编号: GH-148170 漏洞类型: 浏览器标签页替换绕过(Tab substitution bypass) 漏洞描述: 在 模块中,允许使用 参数前缀为 的 URL 绕过 dash-prefix 安全检查,可能导致安全漏洞。 影响范围 受影响模块: 受影响函数: 和 影响参数: 参数 修复方案 修复文件: 修复内容: - 在 函数中,对 进行更严格的处理,确保 参数不会包含 。 - 在 函数中,增加对 参数的检查,确保其值在 0、1 或 2 之间。 POC代码