
Prova de conceito para CVE-2024-34223: vulnerabilidade de permissão insegura no SourceCodester HRMS 1.0 permitindo aprovação/rejeição não autorizada de tickets de licença via /hrm/leaverequest.php.
Permissão Insegura
Vulnerabilidade de permissão insegura em /hrm/leaverequest.php no SourceCodester Human Resource Management System 1.0 permite que atacantes aprovem ou rejeitem solicitações de licença.
URL do caminho: /hrm/leaverequest.php
Parâmetro: ?msg=, ?id=
O usuário normal pode auto-aprovar ou rejeitar solicitações de licença, o que não é permitido.
id: aceitar solicitação.
msg: rejeitar solicitação.
https://github.com/dovankha/CVE-2024-34223/assets/63991630/05efa194-bcc4-4ecf-bf47-8316fae2452a