漏洞概述 该漏洞涉及在抓取请求中绕过SSRF(服务器端请求伪造)重定向。具体表现为在验证重定向URL时,未能正确防止凭证转发,导致潜在的安全风险。 影响范围 文件变更:共10个文件被修改。 主要影响模块: - - - - - - - - - 修复方案 1. 引入安全请求模块: - 在多个文件中引入了 模块中的 函数,用于替代原有的 调用,确保请求的安全性。 2. 验证重定向URL: - 在 中增加了 函数,用于验证重定向URL的合法性,防止恶意重定向。 3. 防止凭证转发: - 在 中增加了 函数,用于在重定向时剥离跨域凭证,防止凭证泄露。 4. 更新测试用例: - 在 中更新了测试用例,确保新的安全机制能够正确工作。 POC代码 以下是部分关键代码块的提取: 以上代码块展示了如何通过引入 函数来增强请求的安全性,防止SSRF漏洞的发生。