Ce dépôt contient les exploits des vulnérabilités suivantes :
CVE-2024-35538: Dans Typecho v1.3.0, il existe une vulnérabilité d'usurpation d'adresse IP client, qui permet à des acteurs malveillants de falsifier leurs adresses IP en spécifiant une IP arbitraire comme valeur des en-têtes "X-Forwarded-For" ou "Client-Ip" lors de l'exécution de requêtes HTTP.
CVE-2024-35539: Dans Typecho v1.3.0, il existe une vulnérabilité de condition de concurrence dans la fonctionnalité de commentaire de publication, qui permet à un attaquant de poster plusieurs commentaires avant que la protection anti-spam ne vérifie si les commentaires sont postés trop fréquemment.
CVE-2024-35540: Dans Typecho v1.3.0, il existe une vulnérabilité de Cross-Site Scripting stocké dans la fonctionnalité de rédaction de publication, qui permet à un attaquant disposant de privilèges de rédaction de publication d'injecter du code JavaScript arbitraire dans l'aperçu d'une publication.