
CVE-2024-54880
| Elemento | Contenuto | Nota |
|---|
| Range di penetrazione autorizzato | http://192.168.88.141/ | Test locale |
| Download del codice sorgente | https://www.seacms.net/SeaCMS_V13.1_install_f.zip | Progetto open source |
| Ambito della vulnerabilità | SeaCMS_V13.1 |
| Categoria | Contenuto | Nota |
|---|---|---|
| Posizione della vulnerabilità (URL) | http://192.168.200.141/reg.php?action=reg | |
| Tipo di vulnerabilità | Difetto logico | |
| Descrizione della vulnerabilità | SeaCMS presenta un difetto logico che potrebbe essere sfruttato da un attaccante per consentire a qualsiasi utente di registrare account in massa |
Visita la pagina di registrazione e fai clic su Registrati per catturare il pacchetto (questa è la foto aggiunta in seguito)

*Il codice di verifica qui è 14*

*Cambia il tuo account e il tuo indirizzo email*

*Prova ad accedere al primo account qui*

*Prova ad accedere al secondo account*
