
CVE-2024-54879
| 분류 | 내용 | 비고 |
|---|---|---|
| 취약점 위치 (URL) | http://192.168.200.141/member.php?action=hyz&gid=3&mon=1 |
*센터를 방문하여 슈퍼 멤버를 클릭하세요*

*월 100골드를 클릭하고 패키지를 잡으세요*

*gid 매개변수를 1로 변경하면 시스템이 충전 성공을 반환합니다*

*개인 센터 페이지를 새로고침하면 한 달 멤버십 시간이 성공적으로 추가됩니다*

*여러 패키지, 개인 센터 페이지를 다시 새로고침하면 시간이 늘어난 것을 확인할 수 있습니다*

| 항목 |
|---|
| 내용 |
|---|
| 비고 |
|---|
| 승인된 침투 테스트 범위 | http://192.168.88.141/ | 로컬 테스트 |
| 소스 코드 다운로드 | https://www.seacms.net/SeaCMS_V13.1_install_f.zip | 오픈소스 프로젝트 |
| 취약점 범위 | SeaCMS_V13.1 |
| 취약점 유형 | 논리적 허점 |
| 취약점 설명 | SeaCMS에는 논리적 결함이 있어 공격자가 모든 사용자에게 무제한으로 멤버십을 충전할 수 있도록 악용될 수 있습니다. |