
CVE-2024-54880
| élément | contenu | remarque |
|---|---|---|
| Plage de pénétration autorisée | http://192.168.88.141/ | Test local |
| Téléchargement du code source | https://www.seacms.net/SeaCMS_V13.1_install_f.zip | Projet open source |
| Périmètre de la vulnérabilité | SeaCMS_V13.1 |
| catégorie | contenu |
|---|
Visitez la page d'inscription et cliquez sur Enregistrer pour capturer le paquet (photo ajoutée ultérieurement)

*Le code de vérification ici est 14*

*Modifiez votre numéro de compte et votre adresse e-mail*

*Essayez de vous connecter au premier compte ici*

*Essayez de vous connecter au deuxième compte*

| remarque |
|---|
| Emplacement de la vulnérabilité (URL) | http://192.168.200.141/reg.php?action=reg | |
| Type de vulnérabilité | Brèche logique | |
| Description de la vulnérabilité | SeaCMS présente une faille logique qui pourrait être exploitée par un attaquant afin de permettre à tout utilisateur d'enregistrer des comptes en masse |