
CVE-2024-54879
| Element | Inhalt | Bemerkung |
|---|---|---|
| Autorisierter Penetrationstest-Bereich | http://192.168.88.141/ | Lokaler Test |
| Quellcode-Download | https://www.seacms.net/SeaCMS_V13.1_install_f.zip | Open-Source-Projekt |
| Umfang der Schwachstelle | SeaCMS_V13.1 |
| Kategorie |
|---|
*Besuchen Sie ein Zentrum und klicken Sie auf Super-Mitglied*

*Klicken Sie auf 100 Gold pro Monat und sichern Sie sich das Paket*

*Wenn der gid-Parameter auf 1 geändert wird, meldet das System, dass die Aufladung erfolgreich war*

*Aktualisieren Sie die Seite des Mitgliederzentrums; die Mitgliedszeit wurde erfolgreich um einen Monat verlängert*

*Mehrere Pakete: Aktualisieren Sie die Seite des Mitgliederzentrums erneut, dann sehen Sie, dass die Zeit verlängert wurde*

| Bemerkung |
|---|
| Ort der Schwachstelle (URL) | http://192.168.200.141/member.php?action=hyz&gid=3&mon=1 | |
| Art der Schwachstelle | Logikfehler | |
| Beschreibung der Schwachstelle | SeaCMS weist einen logischen Fehler auf, der von einem Angreifer ausgenutzt werden könnte, sodass jeder Benutzer Mitgliedschaften unbegrenzt aufladen kann |