
CVE-2024-34221 | 안전하지 않은 권한
안전하지 않은 권한
SourceCodester Human Resource Management System 1.0의 /hrm/controller/ccity.php?positionedit=에 안전하지 않은 권한 취약점이 존재하여, 공격자가 일반 사용자에게 허용되지 않은 기능에 접근할 수 있습니다.
경로 URL: /hrm/controller/ccity.php?positionedit=
매개변수: position.php
공격자는 일반 계정을 사용하여 새로운 직위를 추가할 수 있습니다. 이는 일반 사용자에게 허용되지 않은 기능입니다.
https://github.com/dovankha/CVE-2024-34221/assets/63991630/667ddbd4-af03-4959-9f20-765e9e8a8bae