CVE-2024-34221
Sourcecodester Human Resource Management System 1.0 असुरक्षित अनुमतियों (Insecure Permissions) की भेद्यता से ग्रस्त है, जिसके परिणामस्वरूप विशेषाधिकार वृद्धि (privilege escalation) होती है।
- प्रकाशित
- 13 मई 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester Human Resource Management System 1.0 असुरक्षित अनुमतियों (Insecure Permissions) की भेद्यता से ग्रस्त है, जिसके परिणामस्वरूप विशेषाधिकार वृद्धि (privilege escalation) होती है।
स्रोत
1CVE-2024-34221 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: SourceCodester Human Resource Management System 1.0 में असुरक्षित अनुमति कमजोरी जो /hrm/controller/ccity.php के माध्यम से अनधिकृत स्थिति निर्माण की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।