
CSRF in Qloapps HotelCommerce 1.5.1
CSRF in Qloapps HotelCommerce 1.5.1
C'è una vulnerabilità CSRF in HotelCommerce 1.5.1. Può consentire a chiunque di modificare l'email dell'amministratore.
Se un attaccante induce un amministratore a cliccare su un documento html creato ad arte, può modificare l'email dell'utente amministratore.