
CVE-2024-34223 | Permission non sécurisée
Permission non sécurisée
Une vulnérabilité de permission non sécurisée dans /hrm/leaverequest.php de SourceCodester Human Resource Management System 1.0 permet aux attaquants d'approuver ou de rejeter un ticket de congé.
Chemin URL : /hrm/leaverequest.php
Paramètre : ?msg=, ?id=
L'utilisateur normal peut s'auto-approuver ou rejeter un ticket de congé, ce qui n'est pas autorisé.
id : accepter le ticket.
msg : rejeter le ticket.
https://github.com/dovankha/CVE-2024-34223/assets/63991630/05efa194-bcc4-4ecf-bf47-8316fae2452a