漏洞关键信息总结 漏洞概述 漏洞名称:LJHARB QS UP TO 6.15.X QUERY PARSER LIB/PARSE.JS PARSE COMMA/THROWONLIMITEXCEEDED ALLOCATION OF RESOURCES CVE 编号:CVE-2026-82562(关联:CVE-2026-82561、CVE-2026-82563) CVSS 临时评分:4.4(中危) 当前利用价格:$0–$5k CTI 兴趣评分:0.53+ 问题描述:在 的 函数中,对参数 的操纵可导致资源分配问题(资源耗尽/内存分配异常)。 攻击向量:可远程触发,目前无已知可用利用(exploit)。 影响范围 受影响组件:Query Parser( 中的 函数) 受影响版本:ljharb qs 6.15.x 及以下(up to 6.15.x) 影响机制:未对可复用/输入资源的大小或数量施加限制,违反既定安全策略,导致资源分配异常。 修复方案 页面未直接给出补丁版本号,但根据漏洞描述,修复方向为: 1. 在 函数中对 / 参数增加资源上限校验; 2. 升级 至修复该问题的后续版本(高于 6.15.x 的修复版)。 POC / 利用代码 页面底部代码块(部分可见): > 注:该代码块在截图中被截断,完整 POC 需查看原始页面。