
CVE-2024-54879
| Категория |
|---|
*Посетите центр и нажмите на Супер Участник*

*Нажмите на «100 золотых в месяц» и захватите пакет*

*Если параметр gid изменен на 1, система возвращает сообщение об успешном пополнении*

*Обновите страницу личного кабинета, успешно добавлено один месяц членства*

*Многократные пакеты, снова обновите страницу личного кабинета, вы увидите, что время увеличилось*

| Пункт | Содержание | Примечание |
|---|
| Диапазон авторизованного проникновения | http://192.168.88.141/ | Локальный тест |
| Скачать исходный код | https://www.seacms.net/SeaCMS_V13.1_install_f.zip | Проект с открытым исходным кодом |
| Область уязвимости | SeaCMS_V13.1 |
| Примечание |
|---|
| Местонахождение уязвимости (URL) | http://192.168.200.141/member.php?action=hyz&gid=3&mon=1 | |
| Тип уязвимости | Логическая проблема | |
| Описание уязвимости | SeaCMS имеет логическую ошибку, которая может быть использована злоумышленником для того, чтобы позволить любому пользователю неограниченно пополнять членство |