ClickHeat是Labsmedia云计算中心开发的一套开源的网站热图生成工具。该工具可统计一个页面上用户点击的热度分布图,且支持中文显示。 ClickHeat 1.14及之前版本中存在跨站请求伪造漏洞。远程攻击者可通过对index.php脚本执行config操作利用该漏洞更改管理员密码。
ClickHeat是Labsmedia云计算中心开发的一套开源的网站热图生成工具。该工具可统计一个页面上用户点击的热度分布图,且支持中文显示。 ClickHeat 1.14及之前版本中存在跨站请求伪造漏洞。远程攻击者可通过对index.php脚本执行config操作利用该漏洞更改管理员密码。