
CVE-2024-54880
| categoria | conteúdo |
|---|
Acesse a página de registro e clique em Registrar para capturar o pacote (esta é a foto adicionada posteriormente)

*O código de verificação aqui é 14*

*Altere o número da sua conta e o endereço de e-mail*

*Tente fazer login na primeira conta aqui*

*Tente fazer login na segunda conta*

| item | conteúdo | observação |
|---|
| Escopo de penetração autorizado | http://192.168.88.141/ | Teste local |
| Download do código-fonte | https://www.seacms.net/SeaCMS_V13.1_install_f.zip | Projeto de código aberto |
| Escopo da vulnerabilidade | SeaCMS_V13.1 |
| Local da vulnerabilidade (URL) | http://192.168.200.141/reg.php?action=reg | |
| Tipo de vulnerabilidade | Falha lógica | |
| Descrição da vulnerabilidade | O SeaCMS possui uma falha lógica que pode ser explorada por um atacante para permitir que qualquer usuário registre contas em massa |