CVE-2022-27108

CVE-2022-27108

OrangeHRM 4.10 is vulnerable to Insecure Direct Object Reference (IDOR) via the end point symfony/web/index.php/time/createTimesheet`. Any user can create a timesheet in another user’s account.

Source: CVE-2022-27108

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다