漏洞信息详情
Simple-Log 跨站请求伪造漏洞
漏洞简介
Simple-Log是一个基于PHP+MySQL的开源免费博客系统。
Simple-Log v1.6 存在跨站请求伪造漏洞,该漏洞源于Simple-Log未充分验证请求是否来自可信用户。攻击者可利用该漏洞通过组件“Simple-Log admin admin.php”获得特权并执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/github123abc123?tab=projects
参考网址
来源:MISC
链接:https://github.com/github123abc123?tab=projects
受影响实体
暂无
补丁
- Simple-Log 跨站请求伪造漏洞的修复措施<!--2021-6-7-->
还没有评论,来说两句吧...