
CVE-2024-54880
| العنصر | المحتوى | ملاحظة |
|---|---|---|
| نطاق الاختراق المصرح به | http://192.168.88.141/ | اختبار محلي |
| تحميل الكود المصدري | https://www.seacms.net/SeaCMS_V13.1_install_f.zip | مشروع مفتوح المصدر |
| نطاق الثغرة | SeaCMS_V13.1 |
| الفئة | المحتوى | ملاحظة |
|---|---|---|
| موقع الثغرة (URL) |
قم بزيارة صفحة التسجيل وانقر على تسجيل لالتقاط الحزمة (هذه الصورة أُضيفت لاحقًا)

*رمز التحقق هنا هو 14*

*قم بتغيير رقم حسابك وعنوان بريدك الإلكتروني*

*حاول تسجيل الدخول إلى الحساب الأول هنا*

*حاول تسجيل الدخول إلى الحساب الثاني*

| http://192.168.200.141/reg.php?action=reg |
| نوع الثغرة | ثغرة منطقية |
| وصف الثغرة | يحتوي SeaCMS على خلل منطقي يمكن استغلاله من قبل مهاجم للسماح لأي مستخدم بتسجيل حسابات بشكل جماعي |