NibbleBlog是一套博客引擎。 Nibbleblog 4.0.5之前版本中存在跨站请求伪造漏洞,该漏洞源于admin.php脚本没有充分过滤new_simple操作;admin.php脚本没有充分过滤new_simple操作中的‘content’参数。远程攻击者可利用该漏洞创建帖子,或实施跨站脚本攻击。
NibbleBlog是一套博客引擎。 Nibbleblog 4.0.5之前版本中存在跨站请求伪造漏洞,该漏洞源于admin.php脚本没有充分过滤new_simple操作;admin.php脚本没有充分过滤new_simple操作中的‘content’参数。远程攻击者可利用该漏洞创建帖子,或实施跨站脚本攻击。