ScriptsEz Ez Blog中的admin.php存在多个跨站请求伪造漏洞,远程攻击者可以管理员请求验证(1)通过add_blog操作增加一个blog,(2)通过approve_comment操作批准一个注释,(3)通过admin_opt操作改变包括密码在内的管理员信息,并且(4)通过删除操作删除一个blog。
ScriptsEz Ez Blog中的admin.php存在多个跨站请求伪造漏洞,远程攻击者可以管理员请求验证(1)通过add_blog操作增加一个blog,(2)通过approve_comment操作批准一个注释,(3)通过admin_opt操作改变包括密码在内的管理员信息,并且(4)通过删除操作删除一个blog。