
Une vulnérabilité de falsification de requête intersite (CSRF) existe dans la fonctionnalité de mise à jour du profil administrateur de CarRentalMS v2.0. Le point de terminaison affecté n'implémente pas de protections anti-CSRF, permettant à un attaquant d'effectuer des modifications de profil non autorisées au nom d'un administrateur authentifié via un contenu HTML conçu.
Une vulnérabilité de type Cross-Site Request Forgery (CSRF) existe dans la fonctionnalité de mise à jour du profil administrateur de CarRentalMS v2.0. Le point de terminaison concerné ne met pas en œuvre de protections anti-CSRF, permettant à un attaquant d'effectuer des modifications non autorisées du profil au nom d'un administrateur authentifié via un contenu HTML conçu.