请所有机场老板更新xiaov2b到最新版本
若不能更新的请照着这个pr改:
https://github.com/wyx2685/v2board/pull/361/changes/fc71b3a08f30dc2851cba43ace391de599e309a0
此漏洞导致在已知邮箱的情况下能进行盗号,然后伪装成账号所有者发工单申请提现
在已知管理员后台path和管理员邮箱的情况下也会导致管理员后台的未经授权访问
此漏洞适用于所有v2b版本,包括v2b原版,xiaov2b xboard等一堆东西
漏洞原理为:如果攻击者发送的请求参数中 email_code 也是一个空字符串或者导致转换后为空的值,且此时缓存刚好失效(返回 null),那么:
"" !== "" 的结果为 false,从而判定验证通过。
Post #1171
3.8K