[NS :
sub2api曝OAuth高危漏洞,仅凭邮箱即可接管账户sub2apiv0.1.171及之前版本存在一个CVSS8.8的高危OAuth账户接管漏洞。攻击者仅需知道受害者注册邮箱,无需密码或验证码、无需用户交互,即可通过接口将自己的OAuth身份绑定到受害者账户,完全控制其API密钥、账单余额与订阅配额。攻击者利用p
Cokee] sub2api 曝 OAuth 高危漏洞,仅凭邮箱即可接管账户sub2api曝OAuth高危漏洞,仅凭邮箱即可接管账户sub2apiv0.1.171及之前版本存在一个CVSS8.8的高危OAuth账户接管漏洞。攻击者仅需知道受害者注册邮箱,无需密码或验证码、无需用户交互,即可通过接口将自己的OAuth身份绑定到受害者账户,完全控制其API密钥、账单余额与订阅配额。攻击者利用p