漏洞概述 该漏洞涉及在 库中处理 Tofu 编码条目时,未对 token 长度进行限制,可能导致拒绝服务(DoS)攻击。攻击者可以通过构造恶意 PDF 文件,利用未限制的 token 长度,导致程序崩溃或资源耗尽。 影响范围 受影响库: 受影响文件: - - 修复方案 1. 添加 token 长度限制: - 在 文件中,新增 函数,用于检查 token 的长度是否超过预设的最大值。 - 在 函数中,对多个地方调用 函数,确保 token 长度在合理范围内。 2. 更新测试用例: - 在 文件中,新增 和 测试用例,验证 token 长度限制的有效性。 POC 代码 以下是修复后的关键代码片段: 测试用例 以上代码和测试用例确保了 token 长度的限制,从而防止潜在的拒绝服务攻击。