Description
A security vulnerability has been detected in SeaCMS 13.3.20250820. Impacted is an unknown function of the file /admin_cron.php of the component Cron Task Management Module. The manipulation of the argument resourcefrom/collectID leads to sql injection. The attack can be initiated remotely. The exploit has been disclosed publicly and may be used.
Eine Schwachstelle wurde in SeaCMS 13.3.20250820 gefunden. Hiervon betroffen ist ein unbekannter Codeblock der Datei /admin_cron.php der Komponente Cron Task Management Module. Durch Beeinflussen des Arguments resourcefrom/collectID mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Ein Angriff ist aus der Distanz möglich. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Timeline
2025-09-26: | Advisory disclosed |
2025-09-26: | VulDB entry created |
2025-09-26: | VulDB entry last update |
Credits
jiashenghe (VulDB User)
References
vuldb.com/?id.326112 (VDB-326112 | SeaCMS Cron Task Management admin_cron.php sql injection)
vuldb.com/?ctiid.326112 (VDB-326112 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.659883 (Submit #659883 | SeaCMS v13.3.20250820 SQL Injection)
github.com/Hebing123/cve/issues/93