
CVE-2024-54879
| élément | contenu | remarque |
|---|---|---|
| Périmètre de pénétration autorisé | http://192.168.88.141/ | Test local |
| Téléchargement du code source | https://www.seacms.net/SeaCMS_V13.1_install_f.zip | Projet open source |
| Périmètre de la vulnérabilité | SeaCMS_V13.1 |
| catégorie |
|---|
*Visitez un centre et cliquez sur Super Membre*

*Cliquez sur 100 pièces d'or par mois et prenez le pack*

*Si le paramètre gid est modifié à 1, le système indique que la recharge a réussi*

*Rafraîchissez la page du centre personnel, ajoutez avec succès un mois de temps d'adhésion*

*Plusieurs packs, rafraîchissez à nouveau la page du centre personnel, vous pouvez voir le temps allongé*

| remarque |
|---|
| Emplacement de la vulnérabilité(URL) | http://192.168.200.141/member.php?action=hyz&gid=3&mon=1 | |
| Type de vulnérabilité | Bogue logique | |
| Description de la vulnérabilité | SeaCMS présente un défaut logique qui pourrait être exploité par un attaquant pour permettre à tout utilisateur de recharger des membres indéfiniment |