
Configuration, exploitation et correctif pour CVE-2009-4092 Simplog CSRF
Ce dépôt contient la configuration, l'exploit et le correctif pour la vulnérabilité CSRF CVE-2009-4092 de Simplog.
La vulnérabilité existe dans le fichier user.php de Simplog 0.9.3.2, une application web utilisée pour offrir aux gens un moyen simple de créer et de maintenir un blog sur leurs sites personnels. Les attaquants peuvent utiliser la falsification de requête intersite (CSRF) pour détourner le processus d'authentification des utilisateurs en envoyant une requête malveillante visant à modifier le mot de passe.
Notre configuration comprend un serveur web Apache (sur localhost) capable de gérer les pages PHP, et une base de données MySQL hébergée sur le même serveur.
Simplog 0.9.3.2 est créé par Jeremy Ashcraft ([email protected]). C'est un logiciel libre, publié sous la licence GNU GPL version 2.0.