黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 Qloapps HotelCommerce 1.5.1 的概念验证 CSRF 漏洞利用,可通过精心构造的 HTML 文档实现未经授权的管理员邮箱更改。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Qloapps HotelCommerce 1.5.1 中的 CSRF 漏洞
HotelCommerce 1.5.1 存在一个 CSRF 漏洞,允许任何人更改管理员邮箱。
如果攻击者诱使管理员点击恶意构造的 HTML 文档,则可以更改管理员用户邮箱。