渔云𝑪𝒍𝒐𝒖𝒅𝑭𝒊𝒔𝒉𝒆𝒓: post #138 — TG.ME

#重要公告 关于系统安全升级及佣金提现流程调整的通知

近期,我们监测到行业底层架构(V2Board 及相关衍生系统)披露了一项严重的 安全漏洞。该漏洞可能导致攻击者在仅知晓用户邮箱的情况下,绕过安全验证非法获取账户访问权限,并伪装成号主恶意发起佣金提现申请。
保障您的账户与资产绝对安全是我们不可妥协的底线。技术团队已在获取情报的第一时间,完成了全量系统的补丁更新与漏洞修复,目前系统已恢复最高安全级别。
为了彻底阻断潜在的资金风险,我们已采取以下保护性措施,需要您的配合:

重置所有提现工单 为防止漏洞暴露期间产生任何未经授权的恶意提现,我们已主动关闭系统中所有待处理的「佣金申请工单」。如果您近期提交了提现申请,烦请您登录官网,重新发起提现工单,我们将优先为您审核处理。

请核实账户登录状态 我们强烈建议您近期检查账户的登录情况与密码安全。如您发现密码错误或无法正常登录,请立即点击官网首页的「忘记密码」,通过您的注册邮箱重新设置新的密码。

对此次安全升级及工单重置给您带来的不便,我们深表歉意。我们将持续强化基础设施的安全建设,为您提供更稳定、安全的服务。
感谢您的理解与支持!

Cloudfisher 渔云团队
Telegram
灰色天空风向标
V2Board全系列漏洞可修改任意用户账号密码,已有大AFF账号被盗号提现。 复现URL:api/v1/passport/auth/forget Payload: { "email":"任意一个已注册用户", "password": "密码", "email_code": false } 修复: app/Http/Requests/Passport/AuthForget.php 将'email_code' => 'required' 修改为'email_code' => …
❤20
May 22, 2026 18.3K 3