TUFI 在 acg-faka(异次元)支付漏洞 中发帖
【高危漏洞修復】異次元V3.0 代理商轉帳負數刷餘額漏洞補丁(附完整代碼)
🚨 漏洞危害:
黑客只需通過抓包,在轉帳接口輸入 -100(負數金額),系統不僅不會報錯,還會因為“負負得正”,反而給黑客自己的帳號餘額裡憑空增加 100 元!這就是日誌裡一直出現 轉帳給ID: xxx 的原因,別人的腳本正在瘋狂刷你的錢。此外,原代碼還存在引發數據庫死鎖(卡死)的坑。
转载:https://mcytg.sbs/index.php/archives/9/
佬友们装了抓紧修复!!!