A vulnerability was identified in SourceCodester Leave Application System 1.0. Impacted is an unknown function of the file /index.php?page=manage_user of the component User Information Handler. Such manipulation of the argument ID leads to authorization bypass. The attack can be executed remotely. The exploit is publicly available and might be used.
CVE-2026-5326 is an authorization bypass vulnerability in SourceCodester Leave Application System 1.0 affecting the user management component through parameter manipulation. Remote attackers can exploit this publicly available exploit to bypass access controls without authentication.
تؤثر هذه الثغرة على نظام إدارة الإجازات من SourceCodester الإصدار 1.0 حيث يمكن للمهاجمين تجاوز آليات التفويض من خلال التلاعب بمعامل معرّف المستخدم في ملف index.php. يمكن تنفيذ الهجوم عن بعد دون الحاجة إلى بيانات اعتماد صحيحة.
A vulnerability in SourceCodester Leave Application System 1.0 allows remote attackers to bypass authorization controls by manipulating the ID parameter in the user management interface. This publicly disclosed vulnerability enables unauthorized access to user information and system functions.
Update SourceCodester Leave Application System to the latest patched version immediately. Implement proper input validation and authorization checks for all user-facing parameters. Apply principle of least privilege and conduct security code review of the User Information Handler component. Deploy Web Application Firewall rules to detect and block parameter manipulation attempts.
قم بتحديث نظام SourceCodester لإدارة الإجازات إلى أحدث إصدار معدل فوراً. طبق التحقق الصحيح من المدخلات والتحقق من التفويض لجميع المعاملات. طبق مبدأ أقل صلاحية وأجرِ مراجعة أمان شاملة للكود. نشر قواعد جدار حماية تطبيقات الويب للكشف عن محاولات التلاعب بالمعاملات.