
CVE-2024-54880
| categoría | contenido |
|---|
Visite la página de registro y haga clic en Registrar para capturar el paquete (esta es la foto añadida posteriormente)

*El código de verificación aquí es 14*

*Cambie su número de cuenta y dirección de correo electrónico*

*Intente iniciar sesión en la primera cuenta aquí*

*Intente iniciar sesión en la segunda cuenta*

| elemento | contenido | observación |
|---|
| Rango de penetración autorizado | http://192.168.88.141/ | Prueba local |
| Descarga del código fuente | https://www.seacms.net/SeaCMS_V13.1_install_f.zip | Proyecto de código abierto |
| Alcance de la vulnerabilidad | SeaCMS_V13.1 |
| observación |
|---|
| Ubicación de la vulnerabilidad (URL) | http://192.168.200.141/reg.php?action=reg | |
| Tipo de vulnerabilidad | Brecha lógica | |
| Descripción de la vulnerabilidad | SeaCMS tiene una falla lógica que podría ser explotada por un atacante para permitir que cualquier usuario registre cuentas en masa |