
CVE-2009-4092 Simplog CSRF のセットアップ、エクスプロイト、パッチ
このリポジトリには、CVE-2009-4092 Simplog CSRF 脆弱性に対するセットアップ、エクスプロイト、およびパッチが含まれています。
この脆弱性は、個人ウェブサイト上でブログを簡単に作成・管理する手段を提供する Web アプリケーションである Simplog 0.9.3.2 の user.php ファイルに存在します。攻撃者は、クロスサイトリクエストフォージェリ (CSRF) を利用して、パスワードを変更する悪意のあるリクエストを送信することで、ユーザー認証プロセスを乗っ取ることができます。
このセットアップには、PHP ページを処理できる Apache ウェブサーバー (localhost 上) と、同じサーバー上でホストされる MySQL データベースが含まれます。
Simplog 0.9.3.2 は Jeremy Ashcraft ([email protected]) によって作成されました。これはフリーソフトウェアであり、GNU GPL ライセンス バージョン 2.0 の下で公開されています。