
Repository for CVE-2023-4631 vulnerability.
ID CVE: CVE-2023-4631
Tipo de Vulnerabilidade: Spoofing de Endereço IP
Descrição: O plugin DoLogin Security para WordPress é vulnerável a Spoofing de Endereço IP nas versões até, e incluindo, 3.6. Isso se deve a restrições insuficientes sobre onde as informações de endereço IP são recuperadas para registro de requisições e restrições de login. Os atacantes podem fornecer o cabeçalho X-Forwarded-For com um endereço IP diferente que será registrado e pode ser usado para contornar configurações que podem ter bloqueado um endereço IP de fazer login.
Passos para reproduzir:
Referência: