
Proof-of-Concept für CVE-2024-34221: Schwachstelle durch unsichere Berechtigungen in SourceCodester Human Resource Management System 1.0, die eine unbefugte Erstellung von Positionen über /hrm/controller/ccity.php ermöglicht.
Unsichere Berechtigungen
Es gibt eine Schwachstelle in der unsicheren Berechtigung in /hrm/controller/ccity.php?positionedit= im SourceCodester Human Resource Management System 1.0, die es Angreifern ermöglicht, auf Funktionen zuzugreifen, die für einen normalen Benutzer nicht erlaubt sind.
Pfad-URL: /hrm/controller/ccity.php?positionedit=
Parameter: position.php
Der Angreifer kann mit einem normalen Konto eine neue Position hinzufügen, was einem normalen Benutzer nicht erlaubt ist.