CVE-2026-1600曝光:后端未验证用户定价可致价格操纵

安全研究人员发现CVE-2026-1600漏洞,该漏洞存在于多个电商平台后端系统。漏洞源于系统接受用户提交的定价参数而未与服务器端产品信息进行校验,导致攻击者可通过篡改请求参数操纵商品价格,可能造成经济损失或薅羊毛攻击。安全专家建议相关厂商尽快修复此漏洞,实施服务器端价格验证机制。🔗 原文链接:https://x.com/DarkWebInformer/status/2065991725240176805

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章