OrangeHRM — это комплексная система управления человеческими ресурсами (HRM). В версиях 5.0 и 5.8 OrangeHRM с открытым исходным кодом принимает изменения в материалах самооценки для пользователей-администраторов после того, как эти материалы были помечены как завершенные, что нарушает целостность записей окончательной оценки. Эта уязвимость исправлена в версии 5.8.1.
Показать оригинальное описание (EN)
OrangeHRM is a comprehensive human resource management (HRM) system. From 5.0 to 5.8, OrangeHRM Open Source accepts changes to self-appraisal submissions for administrator users after those submissions have been marked completed, breaking integrity of finalized appraisal records. This vulnerability is fixed in 5.8.1.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Orangehrm Orangehrm
cpe:2.3:a:orangehrm:orangehrm:*:*:*:*:*:*:*:*
|
5.0
|
5.8.1
|