[NS : 小雨雨] sub2api 易支付高危漏洞

sub2api易支付高危漏洞预警可伪造支付成功回调入账危害:攻击者无需知道商户密钥pkey,复用下单签名即可伪造“支付成功”回调,使充值订单被判定为已支付,直接冲击余额/充值资金安全。影响范围:使用sub2api+开启易支付EasyPay+popup/submit.php跳转模式🔗Issue: https://gi
 
 
Back to Top