前端发起了大量/api/v1/users/profile的请求导致后台DoS

jumpserver用docker部署的 3.8.0版本,前端是chrome 120。
先发现gunicorn进程都是100%cpu占用, mysql连接池不够用,一直报错。调查nginx access日志发现是非常多的GET /api/v1/users/profile/操作(大约20+QPS),refererrer都是https://jumpserver.example.com/luna/。
没有找到出现问题的浏览器标签页,要求用户关闭打开的jumpserver标签页之后问题缓解。怀疑是某个场景下对/users/profile的请求陷入了死循环。

xxxxx - - [20/Dec/2023:11:27:18 +0800] “GET /api/v1/users/profile/ HTTP/1.1” 200 2651 “https://jumpserver.example.com/luna/” “Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36” “172.71.210.132”

已知BUG,新版本中修复

这个问题在哪个版本修复的?

3.10版本里修复了