CVE-2023-4281
Activity Log < 2.8.8 - आईपी स्पूफिंग
- प्रकाशित
- 25 सित॰ 2023
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 51.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह Activity Log WordPress प्लगइन 2.8.8 से पहले क्लाइंट आईपी पतों को संभावित रूप से अविश्वसनीय हेडर से प्राप्त करता है, जिससे हमलावर को इसके मान में हेरफेर करने की अनुमति मिलती है। इसका उपयोग दुर्भावनापूर्ण ट्रैफ़िक के स्रोत को छिपाने के लिए किया जा सकता है।
स्रोत
1CVE-2023-4281 भेद्यता के लिए रिपॉजिटरी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।