
CVE-2022-4539 के लिए शोषण जो WordPress WAF IP-आधारित लॉगिन और लॉगिंग प्रतिबंधों को बायपास करने के लिए X-Forwarded-For हेडर को स्पूफ करता है। लक्षित सुरक्षा परीक्षण के लिए स्केलेबल पेलोड और IP-जनरेशन लॉजिक शामिल है।
वर्डप्रेस के लिए वेब एप्लिकेशन फ़ायरवॉल प्लगइन संस्करण 2.1.2 तक (2.1.2 सहित) आईपी पता स्पूफिंग के प्रति संवेदनशील है। यह इस कारण है कि अनुरोध लॉगिंग और लॉगिन प्रतिबंधों के लिए आईपी पता जानकारी कहाँ से प्राप्त की जा रही है, इस पर अपर्याप्त प्रतिबंध हैं। हमलावर X-Forwarded-For हेडर में एक अलग आईपी पता प्रदान कर सकते हैं जो लॉग किया जाएगा और उन सेटिंग्स को बायपास करने के लिए उपयोग किया जा सकता है जिन्होंने किसी आईपी पते या देश को लॉगिन करने से अवरुद्ध किया हो सकता है।