Serendipity是Serendipity团队开发的一套基于PHP的博客系统。该系统支持创建在线日记、博客、网页等。 Serendipity 2.0.5及之前的版本中的comment.php文件存在跨站请求伪造漏洞。攻击者可利用该漏洞删除任意评论。
Serendipity是Serendipity团队开发的一套基于PHP的博客系统。该系统支持创建在线日记、博客、网页等。 Serendipity 2.0.5及之前的版本中的comment.php文件存在跨站请求伪造漏洞。攻击者可利用该漏洞删除任意评论。