❤1
#信息分享 请所有机场老板更新xiaov2b到最新版本
若不能更新的请照着这个pr改:
https://github.com/wyx2685/v2board/pull/361/changes/fc71b3a08f30dc2851cba43ace391de599e309a0
此漏洞导致在已知邮箱的情况下能进行盗号,然后伪装成账号所有者发工单申请提现
在已知管理员后台path和管理员邮箱的情况下也会导致管理员后台的未经授权访问
此漏洞适用于所有v2b版本,包括v2b原版,xiaov2b xboard等一堆东西
具体原理不在这里说了,尽快更新吧
若不能更新的请照着这个pr改:
https://github.com/wyx2685/v2board/pull/361/changes/fc71b3a08f30dc2851cba43ace391de599e309a0
此漏洞导致在已知邮箱的情况下能进行盗号,然后伪装成账号所有者发工单申请提现
在已知管理员后台path和管理员邮箱的情况下也会导致管理员后台的未经授权访问
此漏洞适用于所有v2b版本,包括v2b原版,xiaov2b xboard等一堆东西
具体原理不在这里说了,尽快更新吧
GitHub
emmm 具体复现就不描述了 xiao佬自己看 by gunzi-666 · Pull Request #361 · wyx2685/v2board
🚀A multiple proxy protocol manage panel application interface - emmm 具体复现就不描述了 xiao佬自己看 by gunzi-666 · Pull Request #361 · wyx2685/v2board