Проблема CSRF в index.php в QloApps Hotel eCommerce 1.5.1 позволяет злоумышленнику изменить адрес электронной почты администратора с помощью созданного HTML-документа.
Показать оригинальное описание (EN)
A CSRF issue in index.php in QloApps hotel eCommerce 1.5.1 allows an attacker to change the admin's email address via a crafted HTML document.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Webkul Qloapps
cpe:2.3:a:webkul:qloapps:1.5.1:*:*:*:*:*:*:*
|
— | — |