
ثغرة أمنية من نوع تزوير الطلب عبر المواقع (CSRF) موجودة في وظيفة تحديث الملف الشخصي للمسؤول في CarRentalMS v2.0. لا تطبق نقطة النهاية المتأثرة حماية ضد CSRF، مما يسمح للمهاجم بإجراء تعديلات غير مصرح بها على الملف الشخصي نيابة عن مسؤول موثوق عبر محتوى HTML مصمم خصيصًا.
توجد ثغرة أمان من نوع تزوير الطلب عبر المواقع (CSRF) في وظيفة تحديث الملف الشخصي للمسؤول في CarRentalMS v2.0. لا تقوم النقطة الطرفية المتأثرة بتنفيذ حمايات مضادة لـ CSRF، مما يسمح للمهاجم بإجراء تعديلات غير مصرح بها على الملف الشخصي نيابة عن مسؤول مصادَق عبر محتوى HTML مُعدَّل.