
CVE-2009-4092 Simplog CSRF에 대한 설정, 익스플로잇 및 패치
이 저장소에는 CVE-2009-4092 Simplog CSRF 취약점에 대한 설정, 익스플로잇 및 패치가 포함되어 있습니다.
이 취약점은 개인 웹사이트에 블로그를 쉽게 만들고 유지할 수 있는 기능을 제공하는 웹 애플리케이션인 Simplog 0.9.3.2의 user.php 파일에 존재합니다. 공격자는 사이트 간 요청 위조(CSRF)를 사용하여 비밀번호를 변경하는 악성 요청을 보냄으로써 사용자 인증 프로세스를 탈취할 수 있습니다.
우리의 설정에는 PHP 페이지를 처리할 수 있는 Apache 웹서버(localhost)와 동일한 서버에서 호스팅되는 MySQL 데이터베이스가 포함됩니다.
Simplog 0.9.3.2는 Jeremy Ashcraft([email protected])가 만들었습니다. 이 소프트웨어는 GNU GPL 라이선스 버전 2.0에 따라 배포되는 자유 소프트웨어입니다.