newapi中转站支付漏洞

newapi目前有个漏洞, 在没有配置stripe秘钥的情况下
发起支付后可以充值修改任意金额并充值成功
建议尽快核查
最新版本已修复

数据L站

. 免责声明: 本报告仅用于安全研究和漏洞披露目的,旨在帮助厂商理解和修复漏洞,不应被用于非法获取未授权的服务。任何利用本报告内容进行非法活动的行为,均与报告撰写者无

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。

涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。

如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。