
Qloapps HotelCommerce 1.5.1を標的とするCSRF概念実証エクスプロイト。巧妙に細工されたHTMLドキュメントを介して、承認されていない管理者メールの変更を可能にします。
Qloapps HotelCommerce 1.5.1 における CSRF
HotelCommerce 1.5.1 には CSRF が存在します。これにより、誰でも管理者メールを変更できる可能性があります。
攻撃者が管理者に悪意を持って作成された HTML 文書をクリックさせると、管理者ユーザーのメールを変更される可能性があります。