漏洞概述 LLDAP 0.6.2 在处理恶意的 头字节时,会在刷新和登出路由上发生 panic。远程未认证的请求可以导致 HTTP 工作进程崩溃,并在默认的单工作进程配置下造成服务拒绝。 影响范围 受影响版本:LLDAP 0.6.2 影响条件:默认单工作进程配置 攻击方式:发送包含非 ASCII 字节的 头 修复方案 当前状态:页面未提供具体的修复方案或补丁信息。 POC 代码 总结 该漏洞允许远程未认证的攻击者通过发送包含非 ASCII 字节的 头,导致 LLDAP 0.6.2 的 HTTP 工作进程崩溃,从而造成服务拒绝。建议在默认单工作进程配置下特别注意此问题,并尽快寻找修复方案。