# N/A
## 概述
PHPGurukul Employee Leave Management System 2.1 存在一个不安全的直接对象引用(IDOR)漏洞,位于 `leave-details.php` 文件中。该漏洞允许攻击者通过修改 URL 中的参数访问其他用户的请假信息。
## 影响版本
- **版本**:2.1
## 细节
- **漏洞文件**:`leave-details.php`
- **漏洞类型**:Insecure Direct Object Reference (IDOR)
- **利用条件**:用户需要进行身份认证
- **攻击方式**:攻击者通过修改 URL 中的 `leaveid` 参数,访问其他用户的请假申请详情。
## 影响
- 经认证的用户可以查看其他用户的私有请假记录。
- 可能导致敏感信息泄露,破坏数据隐私。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论