
Setup, exploit e patch per CVE-2009-4092 Simplog CSRF
Questo repository contiene la configurazione, l'exploit e la patch per la vulnerabilità CSRF CVE-2009-4092 di Simplog.
La vulnerabilità risiede nel file user.php di Simplog 0.9.3.2, un'applicazione web utilizzata per fornire alle persone un modo semplice per creare e mantenere un blog sui propri siti personali. Gli aggressori possono utilizzare la cross-site request forgery (CSRF) per dirottare il processo di autenticazione dell'utente inviando una richiesta malevola per cambiare la password.
La nostra configurazione include un server web Apache (su localhost) in grado di gestire pagine PHP e un database MySQL ospitato sullo stesso server.
Simplog 0.9.3.2 è creato da Jeremy Ashcraft ([email protected]). È software gratuito, rilasciato sotto licenza GNU GPL versione 2.0.