Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-34223 — CVE-2024-34223 | Permission non sécurisée | Kitploit
Outils/GitHubGitHub/dovankha/cve-2024-34223
Analyse des VulnérabilitésSécurité WebTests d'IntrusionMauvaise ConfigurationApprentissage et Éducation
GitHubdovankha/cve-2024-34223

CVE-2024-34223

CVE-2024-34223 | Permission non sécurisée

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Projet de système de gestion des ressources humaines en PHP et MySQL – Code source gratuit

Soumis par : Kha Do

Vulnérabilité

Permission non sécurisée

Description

Une vulnérabilité de permission non sécurisée dans /hrm/leaverequest.php de SourceCodester Human Resource Management System 1.0 permet aux attaquants d'approuver ou de rejeter un ticket de congé.

Composant affecté

Chemin URL : /hrm/leaverequest.php

Paramètre : ?msg=, ?id=

Impact

L'utilisateur normal peut s'auto-approuver ou rejeter un ticket de congé, ce qui n'est pas autorisé.

id : accepter le ticket.

msg : rejeter le ticket.

Preuve de concept (PoC)

https://github.com/dovankha/CVE-2024-34223/assets/63991630/05efa194-bcc4-4ecf-bf47-8316fae2452a

Télécharger l’outil