Agentejo della cabina di guida manca di un meccanismo di protezione anti-CSRF. Così, un utente malintenzionato è in grado di gettoni cambiamento API, password, ecc |
http://seclists.org/fulldisclosure/2018/Oct/30 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15539 |
Vulnerabilità: CVE-2018-15539
