
Настройка, эксплойт и патч для CVE-2009-4092 Simplog CSRF
Этот репозиторий содержит настройку, эксплойт и исправление для уязвимости CSRF CVE-2009-4092 в Simplog.
Уязвимость существует в файле user.php приложения Simplog 0.9.3.2, веб-приложения, используемого для предоставления пользователям простого способа создания и ведения блога на личных сайтах. Злоумышленники могут использовать межсайтовую подделку запросов (CSRF) для перехвата процесса аутентификации пользователя, отправляя вредоносный запрос на изменение пароля.
Наша настройка включает веб-сервер Apache (на локальном хосте), способный обрабатывать PHP-страницы, и базу данных MySQL, размещённую на том же сервере.
Simplog 0.9.3.2 создан Джереми Эшкрафтом ([email protected]). Это бесплатное программное обеспечение, выпущенное под лицензией GNU GPL версии 2.0.