
CVE-2021-45007の概念実証。Plesk Obsidian 18.0.37におけるCSRF脆弱性であり、CSRFトークン保護なしでのリクエスト送信を実証する。
#クロスサイト・リクエスト・フォージェリ
影響を受ける製品とバージョン: Plesk Obsidian 18.0.37
深刻度: 高
影響: 攻撃者の情報を含むリクエストを送信される可能性がある
説明: CSRFにより、サーバーに送信されるリクエストにCSRF_token保護が含まれていないため、攻撃者が新しいリクエストを送信できる可能性があります。
再現手順:




