
Repositorio para la vulnerabilidad CVE-2023-4631.
ID de CVE: CVE-2023-4631
Tipo de Vulnerabilidad: Suplantación de Dirección IP
Descripción: El plugin DoLogin Security para WordPress es vulnerable a la suplantación de dirección IP en versiones hasta la 3.6 inclusive. Esto se debe a restricciones insuficientes sobre dónde se recupera la información de la dirección IP para el registro de solicitudes y las restricciones de inicio de sesión. Los atacantes pueden proporcionar la cabecera X-Forwarded-For con una dirección IP diferente que será registrada y puede ser utilizada para eludir configuraciones que podrían haber bloqueado una dirección IP para iniciar sesión.
Pasos para reproducir:
Referencia: