
CVE-2024-54880
| 항목 | 내용 | 비고 |
|---|---|---|
| 인증된 침투 범위 | http://192.168.88.141/ | 로컬 테스트 |
| 소스 코드 다운로드 | https://www.seacms.net/SeaCMS_V13.1_install_f.zip | 오픈 소스 프로젝트 |
| 취약점 범위 | SeaCMS_V13.1 |
| 분류 | 내용 | 비고 |
|---|---|---|
| 취약점 위치(URL) | http://192.168.200.141/reg.php?action=reg |
등록 페이지에 접속하고 등록 버튼을 클릭하여 패킷을 캡처합니다 (나중에 추가된 사진)

*여기서 인증 코드는 14입니다*

*계정 번호와 이메일 주소를 변경하세요*

*여기서 첫 번째 계정에 로그인해 보세요*

*두 번째 계정에 로그인해 보세요*

| 취약점 유형 | 논리적 허점 |
| 취약점 설명 | SeaCMS에는 공격자가 악용하여 모든 사용자가 계정을 대량으로 등록할 수 있게 하는 논리적 결함이 있습니다. |