
إثبات مفهوم لثغرة CSRF تستهدف Qloapps HotelCommerce 1.5.1 تسمح بتغيير بريد إلكتروني إداري غير مصرح به عبر مستندات HTML مصممة.
CSRF في Qloapps HotelCommerce 1.5.1
توجد CSRF في HotelCommerce 1.5.1. يمكنها السماح لأي شخص بتغيير البريد الإلكتروني للمسؤول.
إذا تمكن المهاجم من جعل المسؤول ينقر على مستند html تم إنشاؤه بشكل ضار، فيمكنه تغيير البريد الإلكتروني لمستخدم المسؤول.