Simple PHP Blog (SPHPBlog) 0.4.9版本中存在多个跨站请求伪造漏洞。远程攻击者可以借助(1) 对add_block.php的block_id参数或(2)对add_link.php的link_id参数,像管理员一样执行删除操作。
Simple PHP Blog (SPHPBlog) 0.4.9版本中存在多个跨站请求伪造漏洞。远程攻击者可以借助(1) 对add_block.php的block_id参数或(2)对add_link.php的link_id参数,像管理员一样执行删除操作。