cling是用于 Java 和 Android 的 UPnP/DLNA 库。 4thline cling 2.0.0版本至2.1.2版本存在安全漏洞,该漏洞源于没有验证 header 中的 CALLBACK 参数,从而导致拒绝服务。