
Exploit CSRF proof-of-concept che mira a Qloapps HotelCommerce 1.5.1 e consente modifiche non autorizzate all'email dell'amministratore tramite documenti HTML appositamente predisposti.
CSRF in Qloapps HotelCommerce 1.5.1
C'è una vulnerabilità CSRF in HotelCommerce 1.5.1. Può consentire a chiunque di modificare l'email dell'amministratore.
Se un attaccante induce un amministratore a cliccare su un documento html creato ad arte, può modificare l'email dell'utente amministratore.