写点什么

IDOR

0 人感兴趣 · 1 次引用

  • 最新
  • 推荐

EverShop IDOR 漏洞分析:未经授权的订单信息访问

用户头像
qife122
11-18

本文详细分析了EverShop电商系统中存在的IDOR漏洞CVE-2025-12919,攻击者可通过操纵订单UUID参数越权访问其他用户订单信息,涉及具体的技术细节和攻击步骤。

IDOR_IDOR技术文章_InfoQ写作社区