
Existe una vulnerabilidad de Cross-Site Request Forgery (CSRF) en la funcionalidad de actualización del perfil de administrador de CarRentalMS v2.0. El endpoint afectado no implementa protecciones anti-CSRF, lo que permite a un atacante realizar modificaciones no autorizadas del perfil en nombre de un administrador autenticado mediante contenido HTML manipulado.
Existe una vulnerabilidad de Cross-Site Request Forgery (CSRF) en la funcionalidad de actualización de perfil de administrador de CarRentalMS v2.0. El endpoint afectado no implementa protecciones anti-CSRF, lo que permite a un atacante realizar modificaciones no autorizadas del perfil en nombre de un administrador autenticado mediante contenido HTML manipulado.