从上次的订单遍历来看,越权应该挺多的
先找找看是否是大小厂商和rank,再决定找不找漏洞了
这次是下单时候的收货地址的信息泄露,存在越权
可以看到其他用户的收货地址
下单的时候,选择收货地址
是个receiverId
遍历这个值,可以看到其他人的地址


从上次的订单遍历来看,越权应该挺多的
先找找看是否是大小厂商和rank,再决定找不找漏洞了
这次是下单时候的收货地址的信息泄露,存在越权
可以看到其他用户的收货地址
下单的时候,选择收货地址
是个receiverId
遍历这个值,可以看到其他人的地址

