CVE ID: CVE-2023-4631
脆弱性タイプ: IPアドレススプーフィング
説明: WordPress用DoLogin Securityプラグインは、バージョン3.6まで(3.6を含む)において、IPアドレススプーフィングに対して脆弱です。これは、リクエストログ記録およびログイン制限のためにIPアドレス情報が取得される場所に関する制限が不十分であるためです。攻撃者は、X-Forwarded-Forヘッダーに異なるIPアドレスを指定して送信することができ、そのIPアドレスがログに記録され、ログインをブロックする設定を回避するために使用される可能性があります。
再現手順:
- X-Forwarded-Forヘッダー付きでログインリクエストを送信します。例: X-Forwarded-For: 8.8.8.8。
- 「ログイン試行ログ」にスプーフィングされたIPアドレスが表示されます。
参照:
- https://wpscan.com/vulnerability/28613fc7-1400-4553-bcc3-24df1cee418e
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-4631
- https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dologin/dologin-security-36-ip-address-spoofing