Questo repository contiene gli exploit delle seguenti vulnerabilità:
CVE-2024-35538: In Typecho v1.3.0 è presente una vulnerabilità di spoofing dell'IP client, che consente ad attori malintenzionati di falsificare i propri indirizzi IP specificando un IP arbitrario come valore degli header "X-Forwarded-For" o "Client-Ip" durante l'esecuzione di richieste HTTP.
CVE-2024-35539: In Typecho v1.3.0 è presente una vulnerabilità di Race Condition nella funzionalità di commento ai post, che consente a un attaccante di pubblicare diversi commenti prima che il controllo antispam verifichi se i commenti vengono pubblicati troppo frequentemente.
CVE-2024-35540: In Typecho v1.3.0 è presente una vulnerabilità di Cross-Site Scripting memorizzato nella funzionalità di scrittura dei post, che consente a un attaccante con privilegi di scrittura dei post di iniettare codice JavaScript arbitrario all'interno dell'anteprima di un post.