BTCPay Server是一个自托管的开源加密货币支付处理器。它是安全的,私有的,不受审查的且免费的。 BTCPay Server 1.0.7.0版本及之前版本存在跨站脚本漏洞,该漏洞源于一个弱方法Next来生成伪随机值来生成遗留API密钥。