
安全でない権限
SourceCodester Human Resource Management System 1.0の/hrm/leaverequest.phpにおける安全でない権限の脆弱性により、攻撃者が休暇申請を承認または拒否できる可能性があります。
パスURL: /hrm/leaverequest.php
パラメータ: ?msg=、?id=
通常ユーザーが休暇申請を自己承認または拒否できるため、許可されていない操作が可能です。
id: 申請を承認します。
msg: 申請を拒否します。
https://github.com/dovankha/CVE-2024-34223/assets/63991630/05efa194-bcc4-4ecf-bf47-8316fae2452a