天下漏洞,尽知其名
MEDIUM

CVE-2026-101266 Checkout 流程逻辑缺陷漏洞

影响攻击者可绕过结账流程中的校验步骤

MEDIUM
暂无 CVSS 评分
AI 研判

CVE-2026-101266 是一个结账流程中的逻辑缺陷漏洞,允许用户通过跳过整个签到(check-in)步骤来绕过签到期间执行的校验。该漏洞被评定为 MEDIUM 等级。

影响范围

受影响的具体产品、组件及版本范围暂无公开信息。

漏洞详情

该漏洞属于业务逻辑缺陷,成因在于结账流程未强制要求完成签到各步骤,导致校验可被跳过。攻击者可通过直接跳过签到环节来绕过原本应执行的验证逻辑。

利用条件与风险

利用前提与实战风险暂无公开信息,需结合具体产品环境评估。

修复建议

官方修复方案与临时缓解措施暂无公开信息,建议关注厂商后续公告。

原始情报

A logic flaw in the checkout flow allows users to bypass validations performed during the check-in by skipping entire check-in steps.