
CVE-2024-34223 | 안전하지 않은 권한
안전하지 않은 권한
SourceCodester Human Resource Management System 1.0의 /hrm/leaverequest.php에 있는 안전하지 않은 권한 취약점으로 인해 공격자가 휴가 티켓을 승인하거나 거부할 수 있습니다.
경로 URL: /hrm/leaverequest.php
매개변수: ?msg=, ?id=
일반 사용자가 휴가 티켓을 스스로 승인하거나 거부할 수 있으며, 이는 허용되지 않습니다.
id: 티켓 승인.
msg: 티켓 거부.
https://github.com/dovankha/CVE-2024-34223/assets/63991630/05efa194-bcc4-4ecf-bf47-8316fae2452a