Sourcecodester · Sourcecodester Online Employee Leave Management System · CVE-2022-3121
**Nome do software vulnerável e versões afetadas**
Sistema de gerenciamento de licenças de funcionários online SourceCodester, versão 1.0
**Descrição**
Foi identificada uma vulnerabilidade no sistema, afetando uma funcionalidade desconhecida do arquivo /admin/addemployee.php. A manipulação leva a uma falsificação de solicitação entre sites (CSRF). O ataque pode ser lançado remotamente.
**Recomendações**
Para o Sistema de Gerenciamento de Férias de Funcionários Online SourceCodester versão 1.0, considere restringir o acesso ao arquivo /admin/addemployee.php até que uma correção esteja disponível. Como solução temporária, evite usar a funcionalidade afetada no arquivo /admin/addemployee.php para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.