
Repository for CVE-2023-4631 vulnerability.
CVE आईडी: CVE-2023-4631
भेद्यता प्रकार: आईपी पता स्पूफिंग
विवरण: वर्डप्रेस के लिए DoLogin Security प्लगइन संस्करण 3.6 तक और इसमें शामिल, आईपी पता स्पूफिंग के प्रति संवेदनशील है। यह इस कारण है कि अनुरोध लॉगिंग और लॉगिन प्रतिबंधों के लिए आईपी पता जानकारी कहाँ से प्राप्त की जा रही है, इस पर अपर्याप्त प्रतिबंध हैं। हमलावर X-Forwarded-For हेडर को एक अलग आईपी पते के साथ प्रदान कर सकते हैं जो लॉग किया जाएगा और उस सेटिंग्स को बायपास करने के लिए उपयोग किया जा सकता है जिसने किसी आईपी पते को लॉगिन करने से अवरुद्ध किया हो।
पुनरुत्पादन के चरण:
संदर्भ: