Dieses Repository enthält die Exploits der folgenden Sicherheitslücken:
CVE-2024-35538: In Typecho v1.3.0 gibt es eine Client-IP-Spoofing-Sicherheitslücke, die es böswilligen Akteuren ermöglicht, ihre IP-Adressen zu fälschen, indem sie eine beliebige IP als Wert der Header "X-Forwarded-For" oder "Client-Ip" bei HTTP-Anfragen angeben.
CVE-2024-35539: In Typecho v1.3.0 gibt es eine Race-Condition-Sicherheitslücke in der Kommentarfunktion für Beiträge, die es einem Angreifer ermöglicht, mehrere Kommentare zu veröffentlichen, bevor der Spamschutz prüft, ob die Kommentare zu häufig veröffentlicht werden.
CVE-2024-35540: In Typecho v1.3.0 gibt es eine Sicherheitslücke für gespeichertes Cross-Site-Scripting in der Funktion zum Verfassen von Beiträgen, die es einem Angreifer mit Schreibrechten für Beiträge ermöglicht, beliebigen JavaScript-Code in der Vorschau eines Beitrags einzuschleusen.