
CVE-2024-54879
| श्रेणी | सामग्री | टिप्पणी |
|---|
*एक केंद्र पर जाएँ और सुपर सदस्य पर क्लिक करें*

*प्रति माह 100 सोने पर क्लिक करें और पैक पकड़ें*

*यदि gid पैरामीटर को 1 में बदल दिया जाता है, तो सिस्टम लौटाता है कि रिचार्ज सफल है*

*व्यक्तिगत केंद्र पृष्ठ ताज़ा करें, सफलतापूर्वक एक महीने की सदस्यता समय जोड़ें*

*कई पैक, व्यक्तिगत केंद्र पृष्ठ फिर से ताज़ा करें, आप देख सकते हैं कि समय बढ़ गया है*

| आइटम | सामग्री | टिप्पणी |
|---|
| अधिकृत प्रवेश परीक्षण सीमा | http://192.168.88.141/ | स्थानीय परीक्षण |
| स्रोत कोड डाउनलोड | https://www.seacms.net/SeaCMS_V13.1_install_f.zip | ओपन सोर्स प्रोजेक्ट |
| भेद्यता का दायरा | SeaCMS_V13.1 |
| भेद्यता स्थान (URL) | http://192.168.200.141/member.php?action=hyz&gid=3&mon=1 | |
| भेद्यता प्रकार | तर्क छेद | |
| भेद्यता विवरण | SeaCMS में एक तार्किक दोष है जिसका शोषण एक हमलावर द्वारा किया जा सकता है ताकि कोई भी उपयोगकर्ता असीमित रूप से सदस्यता रिचार्ज कर सके |