Chyrp是一款开源的基于PHP和MySQL的轻量级博客(Blog)引擎。 Chyrp 2.1及其他版本中存在多个跨站脚本攻击,本地文件包含,任意文件上传和目录遍历漏洞。攻击者可利用这些漏洞在受影响计算机和受影响站点上下文的用户浏览器中执行任意脚本代码,窃取基于cookie的认证证书,打开或者运行web服务器进程上下文中的任意文件并访问敏感信息。
Chyrp是一款开源的基于PHP和MySQL的轻量级博客(Blog)引擎。 Chyrp 2.1及其他版本中存在多个跨站脚本攻击,本地文件包含,任意文件上传和目录遍历漏洞。攻击者可利用这些漏洞在受影响计算机和受影响站点上下文的用户浏览器中执行任意脚本代码,窃取基于cookie的认证证书,打开或者运行web服务器进程上下文中的任意文件并访问敏感信息。