
Preuve de concept pour CVE-2021-45007, une vulnérabilité CSRF dans Plesk Obsidian 18.0.37, démontrant la soumission de requêtes sans protection par jeton CSRF.
#Falsification de requête intersite (Cross-Site Request Forgery)
Produit et version concernés : Plesk Obsidian 18.0.37
Gravité : Élevée
Impact : Soumettre des requêtes avec des informations de l'attaquant
Description : La CSRF pourrait permettre à l'attaquant de soumettre de nouvelles requêtes, car aucune protection CSRF_token n'est envoyée avec les requêtes au serveur.
Étapes pour reproduire :




