
Proof-of-Concept für CVE-2021-45007, eine CSRF-Schwachstelle in Plesk Obsidian 18.0.37, die das Absenden von Anfragen ohne CSRF-Token-Schutz demonstriert.
#Cross-Site Request Forgery
Betroffenes Produkt und Version: Plesk Obsidian 18.0.37
Schweregrad: Hoch
Auswirkung: Übermittlung von Anfragen mit Angreiferinformationen
Beschreibung: CSRF könnte es dem Angreifer ermöglichen, neue Anfragen zu übermitteln, da kein CSRF_token-Schutz mit den Anfragen an den Server gesendet wird.
Schritte zur Reproduktion:




