
CVE-2024-34221 | صلاحية غير آمنة
صلاحية غير آمنة
توجد ثغرة صلاحية غير آمنة في /hrm/controller/ccity.php?positionedit= في نظام إدارة الموارد البشرية من SourceCodester الإصدار 1.0، مما يسمح للمهاجمين بالوصول إلى وظائف غير مسموح بها للمستخدم العادي.
مسار URL: /hrm/controller/ccity.php?positionedit=
المعامل: position.php
يمكن للمهاجم استخدام حساب عادي لإضافة منصب جديد، وهو أمر غير مسموح به للمستخدم العادي.
https://github.com/dovankha/CVE-2024-34221/assets/63991630/667ddbd4-af03-4959-9f20-765e9e8a8bae