
CarRentalMS v2.0의 관리자 프로필 업데이트 기능에 CSRF(교차 사이트 요청 위조) 취약점이 존재합니다. 영향을 받는 엔드포인트는 CSRF 방지 기능을 구현하지 않아, 공격자가 조작된 HTML 콘텐츠를 통해 인증된 관리자를 대신하여 무단 프로필 수정을 수행할 수 있습니다.
CarRentalMS v2.0의 관리자 프로필 업데이트 기능에 사이트 간 요청 위조(CSRF) 취약점이 존재합니다. 영향을 받는 엔드포인트는 CSRF 방지 조치를 구현하지 않아, 공격자가 조작된 HTML 콘텐츠를 통해 인증된 관리자를 대신하여 권한 없는 프로필 수정을 수행할 수 있습니다.