
Preuve de concept d'exploitation CSRF ciblant Qloapps HotelCommerce 1.5.1 qui permet des modifications non autorisées de l'e-mail administrateur via des documents HTML conçus à cet effet.
CSRF dans Qloapps HotelCommerce 1.5.1
Il y a une vulnérabilité CSRF dans HotelCommerce 1.5.1. Elle peut permettre à quiconque de modifier l'email de l'administrateur.
Si un attaquant parvient à faire cliquer un administrateur sur un document HTML malveillant, ils peuvent modifier l'email de l'utilisateur administrateur.