文章总结: 京东外卖随心囤在12月7日深夜出现重大Bug,用户购买券后申请全额退款时系统只退1张券但保留所有券,导致有人以极低成本获取大量外卖服务。文章指出利用此类Bug获取大量利益可能涉及民事侵权甚至诈骗罪等法律风险,建议不触碰此类漏洞。
综合评分: 63
文章分类: 漏洞分析,安全大事件,应用安全,数据安全,WEB安全
【吃瓜】京东外卖随心囤深夜重大Bug
芝蚝A爱
表哥带我
2025年12月8日 13:58
广东
针对此事,目前京东和京东外卖尚未做出任何回应。
| 源财经头条,12月7日深夜,京东外卖随心囤出现重大Bug,部分网友囤积了数百张外卖券,花费仅几十元甚至更低。 据悉此次Bug的具体为当用户使用京东外卖购买券的时候,申请全额退款只退1张券,这意味着当用户使用京东外卖买100张券,申请全额退款后,只退1张,还保留了99张! 譬如有人买了100张塔斯汀申请全额退款,还剩下99张,免费点了99个汉堡。 |
| — |
法律风险:有观点指出,利用此类Bug获取大量利益,如果涉及金额较大且拒不返还,可能涉嫌民事侵权,甚至触犯《刑法》中的诈骗罪等罪名。类此Bug不碰为妙。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:表哥带我 芝蚝A爱《【吃瓜】京东外卖随心囤深夜重大Bug》