
CVE-2024-54879
| voce | contenuto | nota |
|---|
| Range di penetrazione autorizzato | http://192.168.88.141/ | Test locale |
| Download del codice sorgente | https://www.seacms.net/SeaCMS_V13.1_install_f.zip | Progetto open source |
| Ambito della vulnerabilità | SeaCMS_V13.1 |
| categoria | contenuto | nota |
|---|---|---|
| Posizione della vulnerabilità (URL) | http://192.168.200.141/member.php?action=hyz&gid=3&mon=1 | |
| Tipo di vulnerabilità | Falla logica | |
| Descrizione della vulnerabilità | SeaCMS presenta una falla logica che potrebbe essere sfruttata da un attaccante per consentire a qualsiasi utente di ricaricare la membership a tempo indeterminato |
*Visita il centro personale e fai clic su Super Membro*

*Fai clic su 100 monete d'oro al mese e prendi il pacchetto*

*Se il parametro gid viene modificato in 1, il sistema restituisce l'esito positivo della ricarica*

*Aggiorna la pagina del Centro Personale; la durata della membership aumenta con successo di un mese*

*Più pacchetti: aggiorna nuovamente la pagina del Centro Personale e la durata risulterà prolungata*
