
CVE-2024-54879
| categoría |
|---|
*Visite un centro y haga clic en Súper Miembro*

*Haga clic en 100 de oro por mes y tome el paquete*

*Si el parámetro gid se cambia a 1, el sistema devuelve que la recarga es exitosa*

*Actualice la página del Centro Personal, agregue con éxito un mes de tiempo de membresía*

*Múltiples paquetes, actualice la página del centro personal nuevamente, puede ver el tiempo alargado*

| ítem | contenido | observación |
|---|
| Rango de penetración autorizado | http://192.168.88.141/ | Prueba local |
| Descarga del código fuente | https://www.seacms.net/SeaCMS_V13.1_install_f.zip | Proyecto de código abierto |
| Alcance de la vulnerabilidad | SeaCMS_V13.1 |
| observación |
|---|
| Ubicación de la vulnerabilidad (URL) | http://192.168.200.141/member.php?action=hyz&gid=3&mon=1 | |
| Tipo de vulnerabilidad | Fallo lógico | |
| Descripción de la vulnerabilidad | SeaCMS tiene un fallo lógico que podría ser explotado por un atacante para permitir a cualquier usuario recargar miembros indefinidamente |