
CVE-2024-34221 | Permission non sécurisée
Permissions non sécurisées
Il existe une vulnérabilité de permissions non sécurisées dans /hrm/controller/ccity.php?positionedit= du SourceCodester Human Resource Management System 1.0, permettant aux attaquants d'accéder à des fonctions qui ne sont pas autorisées pour un utilisateur normal.
URL du chemin : /hrm/controller/ccity.php?positionedit=
Paramètre : position.php
L'attaquant peut utiliser un compte normal pour ajouter un nouveau poste, ce qui n'est pas autorisé pour un utilisateur normal.
https://github.com/dovankha/CVE-2024-34221/assets/63991630/667ddbd4-af03-4959-9f20-765e9e8a8bae