方维名品折扣系统权限绕过漏洞(Demo)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 权限绕过嘻嘻嘻嘻嘻嘻嘻 ### 详细说明: http://www.fanwe.com/index.php?ctl=mingpin 这里有官方的演示 首先我们注册两个帐号 一个是测试帐号1 另一个是测试帐号2 [<img src="https://images.seebug.org/upload/201503/14225827050218c5336de2e015c0dbd0889d5d36.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201503/14225827050218c5336de2e015c0dbd0889d5d36.png) [<img src="https://images.seebug.org/upload/201503/14225840cb34cfb6503ded9951d566f1c1a1a067.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201503/14225840cb34cfb6503ded9951d566f1c1a1a067.png) 我们在测试帐号2那里修改收货地址 并且进行抓包 [<img src="https://images.seebug.org/upload/201503/142259466055087f4b44f0c74c0b97d420a0cb4a.png" alt="3.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201503/142259466055087f4b44f0c74c0b97d420a0cb4a.png) 我们可以看到在测试2这里抓包后 结尾有个ID=29 我们再去帐号1修改收货地址 并且进行抓包 [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息