UNKNOWNCVE-2026-5326
SourceCodester Leave Application System User Information index.php 授权漏洞
平台
php
组件
leave-application-system
SourceCodester Leave Application System 1.0 中发现了一个漏洞。受影响的是组件 User Information Handler 的文件 /index.php?page=manage_user 的未知函数。 对参数 ID 的这种篡改会导致授权绕过。 攻击可以远程执行。 该漏洞已公开,可能被利用。
修复方法
暂无官方补丁。请查找临时解决方案或持续关注更新。