Description
A vulnerability has been found in SeaCMS up to 13.3. The impacted element is an unknown function of the file /admin_members.php?ac=editsave. Such manipulation of the argument ID leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used. This affects another injection point than CVE-2025-25513.
In SeaCMS bis 13.3 ist eine Schwachstelle entdeckt worden. Betroffen hiervon ist ein unbekannter Ablauf der Datei /admin_members.php?ac=editsave. Die Manipulation des Arguments ID führt zu sql injection. Der Angriff kann remote ausgeführt werden. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Timeline
| 2025-09-18: | Advisory disclosed |
| 2025-09-18: | VulDB entry created |
| 2025-09-18: | VulDB entry last update |
Credits
BlackSpdier (VulDB User)
References
vuldb.com/?id.324783 (VDB-324783 | SeaCMS admin_members.php sql injection)
vuldb.com/?ctiid.324783 (VDB-324783 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.649866 (Submit #649866 | SeaCMS V13.3 SQL Injection)
github.com/...cj-stack/seacms-v13.3-sqli/blob/main/README.md