CVE-2026-4547mickasmt next-saas-stripe-starter 1.0.0版本中的Checkout Handler组件存在安全漏洞。该漏洞位于`actions/generate-user-stripe.ts`文件的`generateUserStripe`函数中。由于系统未正确验证`priceId`参数,攻击者可以通过远程操作该参数触发业务逻辑错误,导致系统完整性受损。
该漏洞的核心在于服务端对用户输入的`priceId`参数缺乏严格的校验逻辑。在Stripe支付集成场景中,`generateUserStripe`函数负责处理支付请求。攻击者利用低权限用户身份,无需用户交互即可通过网络发起攻击。通过拦截并篡改发送至该接口的请求数据,将`priceId`修改为非预期的值(如更低价格的商品ID或无效ID),可能导致支付金额与实际商品不符或绕过支付流程。由于CVSS向量显示C:N/I:L/A:N,主要风险在于数据完整性被破坏,可能导致经济损失或业务逻辑混乱。