漏洞概述 该漏洞存在于 类中,该类用于处理 Base64 编码和解码。攻击者可以通过构造恶意的 Base64 编码数据,导致 类在处理数据时出现异常,从而可能引发拒绝服务攻击或远程代码执行。 影响范围 使用 类的 Java 应用程序。 特别是那些处理不受信任的 Base64 编码数据的场景。 修复方案 更新 类到最新版本,以修复已知的安全漏洞。 对输入数据进行严格的验证和过滤,确保不会处理恶意的 Base64 编码数据。 使用更安全的 Base64 编码和解码库,如 Apache Commons Codec 或 Guava。 POC 代码