
Repository per la vulnerabilità CVE-2023-4631.
CVE ID: CVE-2023-4631
Vulnerability Type: Spoofing dell'indirizzo IP
Description: Il plugin DoLogin Security per WordPress è vulnerabile allo spoofing dell'indirizzo IP nelle versioni fino alla 3.6 inclusa. Ciò è dovuto a restrizioni insufficienti su dove vengono recuperate le informazioni sull'indirizzo IP per la registrazione delle richieste e le restrizioni di accesso. Gli attaccanti possono fornire l'header X-Forwarded-For con un indirizzo IP diverso che verrà registrato e può essere utilizzato per bypassare le impostazioni che potrebbero aver bloccato un indirizzo IP dall'accesso.
Steps to reproduce:
Riferimenti: