
Una vulnerabilità di Cross-Site Request Forgery (CSRF) esiste nella funzionalità di aggiornamento del profilo amministratore di CarRentalMS v2.0. L'endpoint interessato non implementa protezioni anti-CSRF, consentendo a un attaccante di eseguire modifiche non autorizzate al profilo per conto di un amministratore autenticato tramite contenuto HTML predisposto.
Una vulnerabilità di Cross-Site Request Forgery (CSRF) esiste nella funzionalità di aggiornamento del profilo amministratore di CarRentalMS v2.0. L'endpoint interessato non implementa protezioni anti-CSRF, consentendo a un attaccante di eseguire modifiche non autorizzate al profilo per conto di un amministratore autenticato tramite contenuto HTML appositamente creato.