
CarRentalMS v2.0の管理者プロフィール更新機能に、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在します。影響を受けるエンドポイントはCSRF対策を実装していないため、攻撃者が細工されたHTMLコンテンツを介して、認証された管理者の代わりに許可されていないプロフィール変更を実行できる可能性があります。
CarRentalMS v2.0の管理者プロファイル更新機能にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在します。影響を受けるエンドポイントはCSRF対策を実装しておらず、攻撃者が巧妙に細工されたHTMLコンテンツを介して認証された管理者の代わりに不正なプロファイル変更を実行できる可能性があります。