
استغلال لـ CVE-2022-4539 يزيف رؤوس X-Forwarded-For لتجاوز قيود تسجيل الدخول والوصول المستندة إلى IP في جدار حماية WordPress. يتضمن حمولة قابلة للتوسع ومنطق توليد عناوين IP لاختبار أمان مستهدف.
إن إضافة جدار الحماية لتطبيقات الويب (Web Application Firewall) الخاصة بـ WordPress معرضة لخطر تزوير عنوان IP في الإصدارات حتى 2.1.2. ويعود السبب إلى القيود غير الكافية على مكان استرداد معلومات عنوان IP لتسجيل الطلبات وتقييدات تسجيل الدخول. يمكن للمهاجمين توفير رأس X-Forwarded-For بعنوان IP مختلف سيتم تسجيله ويمكن استخدامه لتجاوز الإعدادات التي ربما كانت قد حجبت عنوان IP معين أو دولة معينة من تسجيل الدخول.