漏洞总结 漏洞概述 在 模块中, 函数用于解析传入的请求 URL。根据 WHATWG URL 规范,协议相对 URL(如 )和反斜杠前缀 URL(如 )可以覆盖基础 URL 的主机名组件。此漏洞通常出现在 SSR 设置中(例如 Express),其中 直接传递给 或 。 影响范围 受影响模块: 受影响函数: 潜在风险: SSR 设置中的 SSRF 绕过 修复方案 修复文件: 修复内容: - 修改 函数,使用 来解析传入的请求 URL。 - 确保协议相对 URL 和反斜杠前缀 URL 不会覆盖基础 URL 的主机名组件。 POC 代码