
| カテゴリ | 内容 | 備考 |
|---|---|---|
| 脆弱性の場所(URL) |
*センターを訪問し、スーパーメンバーをクリックします*

*月額100ゴールドをクリックしてパックを獲得します*

*gidパラメータを1に変更すると、システムはチャージ成功を返します*

*個人センターのページを更新すると、1ヶ月分の会員期間が正常に追加されます*

*複数のパックを購入し、個人センターのページをもう一度更新すると、期間が延長されているのを確認できます*

| 項目 |
|---|
| 内容 |
|---|
| 備考 |
|---|
| 認可済みペネトレーションレンジ | http://192.168.88.141/ | ローカルテスト |
| ソースコードのダウンロード | https://www.seacms.net/SeaCMS_V13.1_install_f.zip | オープンソースプロジェクト |
| 脆弱性の影響範囲 | SeaCMS_V13.1 |
| 脆弱性のタイプ | ロジックホール |
| 脆弱性の説明 | SeaCMSにはロジック上の欠陥が存在し、攻撃者がこれを悪用することで、任意のユーザーが無制限に会員チャージを行うことができます |