Nella versione 1.1.0 l'active_page della pagina Port Mapping è 9109, però anche mandando a quella pagina l'attacco csrf non funziona.
Dici che potrebbe bastare trovare l'active_page giusta?
Però mi è venuto in mente che avevo letto un messaggio, non mi ricordo di chi, che diceva che con l'ultima versione non funzionavano più i link con la password e quindi bisognava metterla a mano ogni volta, questo mi fà pensare che non si possano più passare le opzioni nell'url... quindi la vulnerabilità csrf non ci sarebbe più...