某网店系统存在越权漏洞(任意用户信息修改)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 某网店系统存在越权漏洞(任意用户信息修改) ### 详细说明: 账号 A id=375 [<img src="https://images.seebug.org/upload/201504/062353303367186febdd18e8b3712b8f7830be05.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201504/062353303367186febdd18e8b3712b8f7830be05.jpg) 账号 B id=376 [<img src="https://images.seebug.org/upload/201504/062353381efab2ff28593f6fd9d2dae027f188d3.jpg" alt="2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201504/062353381efab2ff28593f6fd9d2dae027f188d3.jpg) 越权修改账号a的信息 [<img src="https://images.seebug.org/upload/201504/062353574ce16197f0975a7272e39bb763877a4d.jpg" alt="3.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201504/062353574ce16197f0975a7272e39bb763877a4d.jpg) 成功修改 [<img src="https://images.seebug.org/upload/201504/062354065cfdd02e30026448e07a3660d4ebcacf.jpg" alt="4.jpg" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息