
Uma vulnerabilidade de Cross-Site Request Forgery (CSRF) existe na funcionalidade de atualização de perfil de administrador do CarRentalMS v2.0. O endpoint afetado não implementa proteções anti-CSRF, permitindo que um atacante realize modificações de perfil não autorizadas em nome de um administrador autenticado por meio de conteúdo HTML criado.
Existe uma vulnerabilidade de Cross-Site Request Forgery (CSRF) na funcionalidade de atualização de perfil do administrador do CarRentalMS v2.0. O endpoint afetado não implementa proteções anti-CSRF, permitindo que um invasor realize modificações não autorizadas no perfil em nome de um administrador autenticado por meio de conteúdo HTML manipulado.