#信息分享 请所有机场老板更新xiaov2b到最新版本
若不能更新的请照着这个pr改:
https://github.com/wyx2685/v2board/pull/361/changes/fc71b3a08f30dc2851cba43ace391de599e309a0
此漏洞导致在已知邮箱的情况下能进行盗号,然后伪装成账号所有者发工单申请提现
在已知管理员后台path和管理员邮箱的情况下也会导致管理员后台的未经授权访问
此漏洞适用于所有v2b版本,包括v2b原版,xiaov2b xboard等一堆东西
具体原理不在这里说了,尽快更新吧
Post #12432
1.91K