CVE-2026-48595 漏洞概述 在 的 中间件中,由于对 HTTP 头进行大小写不敏感的比较,导致敏感头(如 )在跨域重定向时被泄露到第三方。 影响范围 受影响模块: 受影响版本: - : 版本 至 - : 版本 至 修复方案 升级版本: 升级到修复后的版本。 Workaround: 在传递给 Tesla 之前,将所有 HTTP 头键规范化为小写。使用 而不是 来设置头。 参考链接 GitHub Advisory OSV Vulnerability GitHub Commit Credits Finder: Peter Ulrich Remediation developer: Yordis Prieto Analyst: Jonatan Männchen