# 紧急修复:惊人!代理竟存在这 18 大越权与严重漏洞
1. **内容管理越权**
- 代理可越权对 Banner 进行增、删、改、上传操作。
- 对美女写真也能随意增、删、改、上传。
- 广告、电影推荐、电视直播、直播盒子同样存在越权增、删、改、上传风险。
2. **记录访问越权**
- 代理可越权访问代理开通记录、添加记录。
- 在线交易记录、密码修改记录、即将到期列表也被越权访问。
3. **系统关键操作越权**
- 代理能越权对 APP 系统设置并保存。
- 可越权删除任意用户(含管理员)、修改任意用户密码(含管理员)、封禁任意用户。
4. **严重安全漏洞**
- 代理可无限刷钱。
- 能通过短信验证码修改用户密码(含管理员)。
- 还能通过漏洞上传木马文件并提权操作 。
解压密码: None
暂无评论内容