
Prueba de concepto de explotación CSRF dirigida a Qloapps HotelCommerce 1.5.1 que permite cambios no autorizados del correo electrónico del administrador mediante documentos HTML manipulados.
CSRF en Qloapps HotelCommerce 1.5.1
Hay una vulnerabilidad de CSRF en HotelCommerce 1.5.1. Puede permitir que cualquier persona cambie el correo electrónico del administrador.
Si un atacante consigue que un administrador haga clic en un documento HTML manipulado maliciosamente, puede cambiar el correo electrónico del usuario administrador.