
# CVE-2021-45007 के लिए प्रूफ-ऑफ-कॉन्सेप्ट Plesk Obsidian 18.0.37 में CSRF भेद्यता, जो CSRF टोकन सुरक्षा के बिना अनुरोध सबमिशन प्रदर्शित करती है।
#क्रॉस-साइट रिक्वेस्ट फोर्जरी
प्रभावित उत्पाद और संस्करण: Plesk Obsidian 18.0.37
गंभीरता: उच्च
प्रभाव: हमलावर की जानकारी के साथ अनुरोध सबमिट करना
विवरण: CSRF हमलावर को नए अनुरोध सबमिट करने की अनुमति दे सकता है क्योंकि सर्वर को भेजे गए अनुरोधों के साथ कोई CSRF_token सुरक्षा नहीं भेजी जाती है।
पुनरुत्पादन के चरण:




