A2425美团代付三合一微信小程序系统 /index.login/updateAvatar 文件上传漏洞

日期: 2024-11-21 | 影响软件: 美团 | POC: 否

漏洞描述

美团代付微信小程序系统是美团点评旗下的一款基于微信小程序技术开发的应用程序功能之一,它允许用户方便快捷地请求他人为自己支付订单费用。 随着移动支付的普及和微信小程序的广泛应用,美团作为中国领先的本地生活服务平台,推出了代付功能,以满足用户多样化的支付需求。其接口updateAvatar存在文件上传漏洞,攻击者可通过此漏洞上传文件,从而获取服务器敏感信息,控制服务器。

PoC代码

暂无

相关漏洞推荐