Este repositorio contiene los exploits de las siguientes vulnerabilidades:
CVE-2024-35538: En Typecho v1.3.0 existe una vulnerabilidad de Suplantación de IP del Cliente, que permite a actores maliciosos falsificar sus direcciones IP especificando una IP arbitraria como valor de los encabezados "X-Forwarded-For" o "Client-Ip" al realizar solicitudes HTTP.
CVE-2024-35539: En Typecho v1.3.0 existe una vulnerabilidad de Condición de Carrera en la funcionalidad de comentarios de publicaciones, que permite a un atacante publicar varios comentarios antes de que la protección antispam compruebe si los comentarios se publican con demasiada frecuencia.
CVE-2024-35540: En Typecho v1.3.0 existe una vulnerabilidad de Cross-Site Scripting Almacenado en la funcionalidad de escritura de publicaciones, que permite a un atacante con privilegios de escritura de publicaciones inyectar código JavaScript arbitrario dentro de la vista previa de una publicación.