
CVE-2024-54879
| الفئة | المحتوى | ملاحظة |
|---|---|---|
*زيارة مركز والنقر على العضو الفائق*

*النقر على 100 ذهب شهريًا واحصل على الحزمة*

*إذا تم تغيير معامل gid إلى 1، يعيد النظام أن الشحن ناجح*

*قم بتحديث صفحة المركز الشخصي، تمت إضافة شهر واحد من وقت العضوية بنجاح*

*حزم متعددة، قم بتحديث صفحة المركز الشخصي مرة أخرى، يمكنك رؤية الوقت قد زاد*

| العنصر | المحتوى | ملاحظة |
|---|
| نطاق الاختراق المصرح به | http://192.168.88.141/ | اختبار محلي |
| تحميل الكود المصدري | https://www.seacms.net/SeaCMS_V13.1_install_f.zip | مشروع مفتوح المصدر |
| نطاق الثغرة | SeaCMS_V13.1 |
| موقع الثغرة (URL) |
| http://192.168.200.141/member.php?action=hyz&gid=3&mon=1 |
| نوع الثغرة | ثقب منطقي |
| وصف الثغرة | لدى SeaCMS خطأ منطقي يمكن استغلاله من قبل مهاجم للسماح لأي مستخدم بشحن الأعضاء بشكل غير محدود |