
Proof-of-concept per CVE-2021-45007, una vulnerabilità CSRF in Plesk Obsidian 18.0.37, che dimostra l'invio di richieste senza protezione tramite token CSRF.
#Cross-Site Request Forgery
Prodotto e versione interessati: Plesk Obsidian 18.0.37
Gravità: Alta
Impatto: Invio di richieste con informazioni dell'attaccante
Descrizione: La CSRF potrebbe consentire all'attaccante di inviare nuove richieste perché non esiste alcuna protezione CSRF_token inviata con le richieste al server.
Passaggi per la riproduzione:




