漏洞概述 该漏洞涉及HTTP重定向过程中,某些敏感头信息(如 、 等)可能被泄露到目标服务器。具体包括: 1. 跨域重定向时泄露凭证:在跨域重定向时, 头信息可能被泄露。 2. 方法变更时泄露元数据:当重定向导致请求方法变更时,表示元数据的头信息可能被泄露。 影响范围 跨域重定向:当重定向到不同域时, 头信息可能被泄露。 方法变更重定向:当重定向导致请求方法从 变为 时,表示元数据的头信息可能被泄露。 修复方案 1. 跨域重定向时剥离 头:在跨域重定向时,剥离 头信息。 2. 方法变更时剥离表示元数据头:当重定向导致请求方法变更时,剥离表示元数据的头信息。 POC代码 以下是修复后的代码示例: 测试用例 以下是相关的测试用例: