
Configuración, explotación y parche para CVE-2009-4092 Simplog CSRF
Este repositorio contiene la configuración, el exploit y el parche para la vulnerabilidad CSRF CVE-2009-4092 en Simplog.
La vulnerabilidad existe en el archivo user.php de Simplog 0.9.3.2, una aplicación web utilizada para proporcionar a las personas una forma sencilla de crear y mantener un blog en sus sitios web personales. Los atacantes pueden usar la falsificación de solicitud entre sitios (CSRF) para secuestrar el proceso de autenticación del usuario enviando una solicitud maliciosa para cambiar la contraseña.
Nuestra configuración incluye un servidor web Apache (en localhost) capaz de manejar páginas PHP y una base de datos MySQL alojada en el mismo servidor.
Simplog 0.9.3.2 es creado por Jeremy Ashcraft ([email protected]). Es software libre, publicado bajo la Licencia GNU GPL versión 2.0.