
CVE-2023-4631 भेद्यता के लिए रिपॉजिटरी।
CVE आईडी: CVE-2023-4631
भेद्यता प्रकार: आईपी पता स्पूफिंग
विवरण: वर्डप्रेस के लिए DoLogin Security प्लगइन संस्करण 3.6 तक और इसमें शामिल, आईपी पता स्पूफिंग के प्रति संवेदनशील है। यह इस कारण है कि अनुरोध लॉगिंग और लॉगिन प्रतिबंधों के लिए आईपी पता जानकारी कहाँ से प्राप्त की जा रही है, इस पर अपर्याप्त प्रतिबंध हैं। हमलावर X-Forwarded-For हेडर को एक अलग आईपी पते के साथ प्रदान कर सकते हैं जो लॉग किया जाएगा और उस सेटिंग्स को बायपास करने के लिए उपयोग किया जा सकता है जिसने किसी आईपी पते को लॉगिन करने से अवरुद्ध किया हो।
पुनरुत्पादन के चरण:
संदर्भ: