
Уязвимость межсайтовой подделки запроса (CSRF) существует в функции обновления профиля администратора в CarRentalMS v2.0. Затронутая конечная точка не реализует защиту от CSRF, что позволяет атакующему выполнять несанкционированные изменения профиля от имени аутентифицированного администратора с помощью специально созданного HTML-контента.
Уязвимость межсайтовой подделки запроса (CSRF) существует в функциональности обновления профиля администратора CarRentalMS v2.0. Затронутая конечная точка не реализует защиту от CSRF, что позволяет злоумышленнику выполнять несанкционированные изменения профиля от имени аутентифицированного администратора с помощью специально созданного HTML-контента.