漏洞概述 在 包中,当返回错误时,函数会将输入作为错误的一部分包含,而没有进行转义。这可能导致攻击者注入任意内容到错误中,例如终端控制字节等,从而在受害者的输出或日志中注入误导性内容。 影响范围 受影响包: 具体场景:当使用 客户端解析从服务器接收的 时,可能会受到此漏洞的影响。 修复方案 修复措施:确保 用法在包内正确转义,并且 会转义其 。 相关文件: - - - - 代码块 其他信息 提交者:Nicholas S. Husin 审查者:Damien Neil, Roland Shoemake 提交日期:May 16 相关 Issue:#32346 总结 该漏洞涉及 包中的错误处理机制,可能导致攻击者注入任意内容。修复方案是通过正确转义错误消息来防止此类注入。