
إعداد واستغلال وتصحيح ثغرة CVE-2009-4092 في Simplog (CSRF)
يحتوي هذا المستودع على الإعداد والاستغلال والتصحيح لثغرة CVE-2009-4092 الخاصة بـ Simplog والمتمثلة في تزوير الطلبات عبر المواقع (CSRF).
توجد الثغرة في ملف user.php الخاص بـ Simplog 0.9.3.2، وهو تطبيق ويب يُستخدم لتزويد الأشخاص بطريقة سهلة لإنشاء مدونة وصيانتها على مواقعهم الشخصية. يمكن للمهاجمين استخدام تزوير الطلبات عبر المواقع (CSRF) لاختطاف عملية مصادقة المستخدم عن طريق إرسال طلب ضار لتغيير كلمة المرور.
يتضمن إعدادنا خادم ويب Apache (على localhost) قادرًا على معالجة صفحات PHP، وقاعدة بيانات MySQL مستضافة على نفس الخادم.
Simplog 0.9.3.2 من إنشاء Jeremy Ashcraft ([email protected]). وهو برنامج مجاني، صدر بموجب رخصة GNU GPL الإصدار 2.0.