| 概要 | WWBN AVideo is an open source video platform. In 29.0 and earlier, plugin/AuthorizeNet/processPayment.json.php credits the logged-in user's wallet based only on the attacker-controlled amount POST parameter. The endpoint contains a TODO for real Authorize.Net charging, hardcodes $paymentSuccess = true, and then calls YPTWallet::addBalance() without validating |
|---|---|
| 公表日 | 2026年5月29日23:16 |
| 登録日 | 2026年5月30日4:14 |
| 最終更新日 | 2026年5月30日0:16 |