漏洞概述 该漏洞涉及 项目中的域名匹配功能,具体为大小写不敏感的域名匹配问题。此问题在使用通配符或用户/组段域名时尤为明显。 影响范围 文件: 函数: 问题: 域名匹配时未正确处理大小写,导致匹配结果不准确。 修复方案 1. 修改 函数: - 在 分支中,使用 和 进行大小写不敏感的域名匹配。 - 在 分支中,同样使用 和 进行大小写不敏感的域名匹配。 - 在 分支中,同样使用 和 进行大小写不敏感的域名匹配。 2. 添加测试用例: - 在 中添加多个测试用例,验证大小写不敏感的域名匹配功能。 - 测试用例包括: - - - - - - - 3. 新增 函数: - 在 中新增 函数,用于实现大小写不敏感的后缀匹配。 POC代码 总结 该修复通过引入大小写不敏感的域名匹配逻辑,解决了 项目中域名匹配不准确的问题,并通过详细的测试用例确保了修复的有效性。