BlogHelper是一款在网站内构件博客系统的工具程序。 BlogHelper在根目录下的common_db.inc,但没有赋予足够的访问控制,这会允许远程攻击者可以借助提交一个直接的请求,下载包含用户凭证的数据库文件。