해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
Qloapps HotelCommerce 1.5.1의 CSRF
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
HotelCommerce 1.5.1에는 CSRF가 존재합니다. 이로 인해 누구나 관리자 이메일을 변경할 수 있습니다.
공격자가 관리자로 하여금 악의적으로 조작된 HTML 문서를 클릭하도록 유도하면, 관리자 사용자 이메일을 변경할 수 있습니다.