
Eine Schwachstelle bezüglich Cross-Site Request Forgery (CSRF) besteht in der Funktion zur Aktualisierung des Administratorprofils von CarRentalMS v2.0. Der betroffene Endpunkt implementiert keinen Anti-CSRF-Schutz, wodurch ein Angreifer über manipulierten HTML-Inhalt unbefugte Profiländerungen im Namen eines authentifizierten Administrators durchführen kann.
Eine Cross-Site-Request-Forgery (CSRF)-Sicherheitslücke besteht in der Funktion zur Aktualisierung des Administratorprofils von CarRentalMS v2.0. Der betroffene Endpunkt implementiert keine Anti-CSRF-Schutzmaßnahmen, wodurch ein Angreifer über manipulierte HTML-Inhalte unbefugte Profiländerungen im Namen eines authentifizierten Administrators vornehmen kann.