有道课堂支付任意URL跳转漏洞分析.pdfVIP

  • 1
  • 0
  • 约1.13千字
  • 约 6页
  • 2026-08-19 发布于北京
  • 举报

有道精品课堂支付页面生成存在任

意URL跳转

漏洞类型:逻辑漏洞

漏洞等级(自评):

低危

漏洞

URL:

漏洞

概述:

在有道精品课堂一门课程后,不进行支付,支付界面,然后“我的订单”

页面,点击“继续支付”会生成一个。可以通过抓包工具修改的内容。二维

码内容可被更改为任意URL,导致任意URL跳转。

漏洞复现:

首先有道精品课堂的主页,随意选择一门课程进行订购,但不完成支付并支

付界面,然后

URL:

点击继续支付,并开启

burp

suite

进行数据包截获

有道精品课堂支付处生成存在任意

URL跳转

类型:逻辑

等级(自评):低危

URL:

概述:

在有道精品课堂一门课程,但是不支付,界面,我的订单,点击继续支付会生

成一个,可

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档