
Prova de conceito de exploração CSRF direcionada ao Qloapps HotelCommerce 1.5.1 que permite alterações não autorizadas de e-mail de administrador por meio de documentos HTML elaborados.
CSRF no Qloapps HotelCommerce 1.5.1
Existe um CSRF no HotelCommerce 1.5.1. Ele pode permitir que qualquer pessoa altere o e-mail do administrador.
Se um atacante fizer um administrador clicar em um documento HTML maliciosamente elaborado, ele pode alterar o e-mail do usuário administrador.