
إثبات المفهوم لثغرة CVE-2021-45007، وهي ثغرة تزوير طلبات عبر المواقع (CSRF) في Plesk Obsidian 18.0.37، توضح إرسال الطلبات دون حماية رمز CSRF.
#تزوير الطلبات عبر المواقع (Cross-Site Request Forgery)
المنتج والإصدار المتأثر: Plesk Obsidian 18.0.37
الخطورة: عالية
التأثير: إرسال طلبات بمعلومات المهاجم
الوصف: يمكن أن تسمح ثغرة CSRF للمهاجم بإرسال طلبات جديدة نظرًا لعدم وجود أي حماية برمز CSRF_token تُرسل مع الطلبات إلى الخادم.
خطوات إعادة الإنتاج:




