Chyrp Lite是一款开源的基于PHP和MySQL的轻量级博客(Blog)引擎。 Chyrp Lite 2016.04版本中的用户设置函数存在跨站请求漏洞。远程攻击者可利用该漏洞更改账户信息(包括密码)。