方维在线订餐系统权限绕过可删除信息两处打包 (Demo)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 两处权限绕过嘿嘿 ### 详细说明: 这里有官方的演示:http://www.fanwe.com/dc 首先我们注册两个帐号 一个是测试帐号1 一个是测试帐号2 [<img src="https://images.seebug.org/upload/201503/14230748659dca8132b434b040f7770ce0016469.png" alt="测试帐号2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201503/14230748659dca8132b434b040f7770ce0016469.png) 然后我们在测试帐号2的外卖配送地址修改并且抓包 [<img src="https://images.seebug.org/upload/201503/142308132641f110ccb8a21a0872adaf539a35bb.png" alt="测试帐号2抓包.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201503/142308132641f110ccb8a21a0872adaf539a35bb.png) 我们可以看到这里有一个id=27 然后我再去测试帐号1修改外卖配送地址并且抓包 [<img src="https://images.seebug.org/upload/201503/1423084109944411cf8d537c1880baf9a2187206.png" alt="测试帐号1抓包.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201503/1423084109944411cf8d537c1880baf9a2187206.png) 我们可以看到这里有一个Id=28 我们把他改为测试帐号2的id=27并且提交 ~ [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息