Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-34221 — CVE-2024-34221 | Permission non sécurisée | Kitploit
Outils/GitHubGitHub/dovankha/cve-2024-34221
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionMauvaise Configuration
GitHubdovankha/cve-2024-34221

CVE-2024-34221

CVE-2024-34221 | Permission non sécurisée

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Système de gestion des ressources humaines en PHP et MySQL Code source gratuit

Soumis par : Kha Do

Vulnérabilité

Permissions non sécurisées

Description

Il existe une vulnérabilité de permissions non sécurisées dans /hrm/controller/ccity.php?positionedit= du SourceCodester Human Resource Management System 1.0, permettant aux attaquants d'accéder à des fonctions qui ne sont pas autorisées pour un utilisateur normal.

Composant affecté

URL du chemin : /hrm/controller/ccity.php?positionedit=

Paramètre : position.php

Impact

L'attaquant peut utiliser un compte normal pour ajouter un nouveau poste, ce qui n'est pas autorisé pour un utilisateur normal.

Preuve de concept (POC)

https://github.com/dovankha/CVE-2024-34221/assets/63991630/667ddbd4-af03-4959-9f20-765e9e8a8bae

Télécharger l’outil