Typecho एकाधिक भेद्यताएँ
इस रिपॉज़िटरी में निम्नलिखित भेद्यताओं के exploits शामिल हैं:
- CVE-2024-35538: Typecho v1.3.0 में एक Client IP Spoofing भेद्यता है, जो दुर्भावनापूर्ण अभिनेताओं को HTTP अनुरोध करते समय "X-Forwarded-For" या "Client-Ip" हेडर के मान के रूप में एक मनमाना IP निर्दिष्ट करके अपने IP पतों को जाली बनाने की अनुमति देती है।
- CVE-2024-35539: Typecho v1.3.0 में पोस्ट टिप्पणी कार्यक्षमता में एक Race Condition भेद्यता है, जो एक हमलावर को स्पैम सुरक्षा द्वारा यह जाँचने से पहले कि टिप्पणियाँ बहुत बार पोस्ट की गई हैं, कई टिप्पणियाँ पोस्ट करने की अनुमति देती है।
- CVE-2024-35540: Typecho v1.3.0 में पोस्ट लेखन कार्यक्षमता में एक Stored Cross-Site Scripting भेद्यता है, जो पोस्ट लेखन विशेषाधिकारों वाले हमलावर को पोस्ट के पूर्वावलोकन के अंदर मनमाना JavaScript कोड इंजेक्ट करने की अनुमति देती है।