
CarRentalMS v2.0 के व्यवस्थापक प्रोफ़ाइल अद्यतन कार्यक्षमता में क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता मौजूद है। प्रभावित एंडपॉइंट एंटी-सीएसआरएफ सुरक्षा लागू नहीं करता है, जिससे हमलावर को तैयार HTML सामग्री के माध्यम से प्रमाणित व्यवस्थापक की ओर से अनधिकृत प्रोफ़ाइल संशोधन करने की अनुमति मिलती है।
CarRentalMS v2.0 में व्यवस्थापक प्रोफ़ाइल अद्यतन कार्यक्षमता में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरी मौजूद है। प्रभावित एंडपॉइंट एंटी-CSRF सुरक्षा लागू नहीं करता, जिससे हमलावर तैयार किए गए HTML सामग्री के माध्यम से प्रमाणित व्यवस्थापक की ओर से अनधिकृत प्रोफ़ाइल संशोधन कर सकता है।