
CVE-2024-34221 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: SourceCodester Human Resource Management System 1.0 में असुरक्षित अनुमति कमजोरी जो /hrm/controller/ccity.php के माध्यम से अनधिकृत स्थिति निर्माण की अनुमति देती है।
असुरक्षित अनुमति
SourceCodester मानव संसाधन प्रबंधन प्रणाली 1.0 में /hrm/controller/ccity.php?positionedit= में एक असुरक्षित अनुमति भेद्यता है, जो हमलावरों को उन फ़ंक्शनों तक पहुँचने की अनुमति देती है जो सामान्य उपयोगकर्ता के लिए अनुमत नहीं हैं।
पथ URL: /hrm/controller/ccity.php?positionedit=
पैरामीटर: position.php
हमलावर सामान्य खाते का उपयोग करके नई स्थिति जोड़ सकता है, जो सामान्य उपयोगकर्ता के लिए अनुमत नहीं है।
https://github.com/dovankha/CVE-2024-34221/assets/63991630/667ddbd4-af03-4959-9f20-765e9e8a8bae