
CVE-2024-54879
| item | conteúdo | observação |
|---|---|---|
| Escopo de penetração autorizado | http://192.168.88.141/ | Teste local |
| Download do código-fonte | https://www.seacms.net/SeaCMS_V13.1_install_f.zip | Projeto de código aberto |
| Escopo da vulnerabilidade | SeaCMS_V13.1 |
| categoria | conteúdo |
|---|
*Acesse um centro e clique em Super Membro*

*Clique em 100 ouro por mês e pegue o pacote*

*Se o parâmetro gid for alterado para 1, o sistema retorna que a recarga foi bem-sucedida*

*Atualize a página do Centro Pessoal e adicione com sucesso um mês de tempo de assinatura*

*Vários pacotes: atualize a página do centro pessoal novamente e você verá o tempo aumentado*

| observação |
|---|
| Local da vulnerabilidade (URL) | http://192.168.200.141/member.php?action=hyz&gid=3&mon=1 | |
| Tipo de vulnerabilidade | Falha lógica | |
| Descrição da vulnerabilidade | O SeaCMS apresenta uma falha lógica que pode ser explorada por um atacante para permitir que qualquer usuário recarregue membros indefinidamente |