Post #192900 86 Oct 6, 2026, 15:55 UTC sub2api 高危漏洞(易支付附复现教程)https://www.nodeseek.com/post-967801-1 NodeSeek sub2api 高危漏洞(易支付附复现教程) 攻击者无需知道商户密钥pkey,复用下单签名即可伪造“支付成功”回调,使充值订单被判定为已支付,直接冲击余额/充值资金安全。影响范围:使用sub2api+开启易支付EasyPay+popup/submit.php跳转模式相关issues链接:https://github.com/Wei-Shaw/sub2api/i