漏洞概述 该漏洞涉及在 项目中,当使用未受信任的 URL 方案时,会导致远程攻击者通过耗尽 BOM 表中的字符串来使 VM 崩溃。 影响范围 项目: 文件: 和 版本: 提交 ID 为 修复方案 1. 代码修改: - 在 文件中,对 函数进行了修改,增加了对 URL 方案的解析和处理。 - 具体修改包括: - 使用 函数解析 URL 方案。 - 对 和 方案分别进行处理,确保 的正确设置。 - 在 调用中,增加了对中间主机连接的管理。 2. 测试用例: - 在 文件中,增加了两个测试用例: - 测试不支持的方案(如 )是否会导致错误。 - 测试证书验证是否正常工作。 POC 代码 测试用例