
Доказательство концепции для CVE-2021-45007, CSRF-уязвимости в Plesk Obsidian 18.0.37, демонстрирующей отправку запроса без защиты токеном CSRF.
#Межсайтовая подделка запроса (CSRF)
Затронутый продукт и версия: Plesk Obsidian 18.0.37
Серьёзность: Высокая
Воздействие: Отправка запросов с данными атакующего
Описание: CSRF позволяет атакующему отправлять новые запросы, поскольку с запросами к серверу не передаётся никакой защиты CSRF_token.
Шаги воспроизведения:




