漏洞概述 CVE编号: CVE-2026-48596 漏洞类型: CRLF注入(HTTP请求/响应拆分) 描述: 在 函数中,未对用户提供的 进行验证,导致攻击者可以通过注入 字符来构造恶意的 HTTP 头信息。 影响范围 受影响模块: 受影响版本: 0.8.0 到 1.18.3 具体文件: 具体函数: 和 修复方案 修复版本: 1.18.3 及以上 Git 提交: 临时解决方案: 在调用 之前,验证并过滤掉包含 或 的 值。 参考链接 GitHub 安全公告 OSV.dev 漏洞详情 GitHub 提交记录 其他信息 CVSS 评分: 2.1 (低) 发现者: Peter Ullrich 修复开发者: Yordis Prieto 分析师: Jonatan Männchen