
CSRF en Qloapps HotelCommerce 1.5.1
CSRF en Qloapps HotelCommerce 1.5.1
Hay una vulnerabilidad de CSRF en HotelCommerce 1.5.1. Puede permitir que cualquier persona cambie el correo electrónico del administrador.
Si un atacante consigue que un administrador haga clic en un documento HTML manipulado maliciosamente, puede cambiar el correo electrónico del usuario administrador.