
Repository für die Schwachstelle CVE-2023-4631.
CVE-ID: CVE-2023-4631
Schwachstellentyp: IP-Adressen-Spoofing
Beschreibung: Das DoLogin-Sicherheits-Plugin für WordPress ist in Versionen bis einschließlich 3.6 anfällig für IP-Adressen-Spoofing. Dies liegt an unzureichenden Einschränkungen hinsichtlich der Quelle, aus der die IP-Adressinformationen für die Anforderungsprotokollierung und Anmeldebeschränkungen abgerufen werden. Angreifer können den X-Forwarded-For-Header mit einer anderen IP-Adresse versehen, die protokolliert wird und dazu verwendet werden kann, Einstellungen zu umgehen, die eine IP-Adresse möglicherweise von der Anmeldung ausgeschlossen haben.
Schritte zur Reproduktion:
Referenz: