
Dépôt pour la vulnérabilité CVE-2023-4631.
Identifiant CVE : CVE-2023-4631
Type de vulnérabilité : Usurpation d'adresse IP
Description : Le plugin DoLogin Security pour WordPress est vulnérable à l'usurpation d'adresse IP dans les versions jusqu'à la 3.6 incluse. Cela est dû à des restrictions insuffisantes sur l'endroit où les informations d'adresse IP sont récupérées pour la journalisation des requêtes et les restrictions de connexion. Les attaquants peuvent fournir l'en-tête X-Forwarded-For avec une adresse IP différente qui sera journalisée et peut être utilisée pour contourner les paramètres qui peuvent avoir empêché une adresse IP de se connecter.
Étapes pour reproduire :
Références :