
Prova de conceito para CVE-2021-45007, uma vulnerabilidade de CSRF no Plesk Obsidian 18.0.37, demonstrando o envio de requisições sem proteção por token CSRF.
#Cross-Site Request Forgery
Produto e versão afetados: Plesk Obsidian 18.0.37
Severidade: Alta
Impacto: Enviar solicitações com informações do atacante
Descrição: O CSRF poderia permitir que o atacante enviasse novas solicitações, pois não há nenhuma proteção CSRF_token enviada com as solicitações ao servidor.
Passos para reproduzir:




