Este repositório contém os exploits das seguintes vulnerabilidades:
CVE-2024-35538: No Typecho v1.3.0 existe uma vulnerabilidade de falsificação de IP do cliente, que permite que atores maliciosos falsifiquem seus endereços IP especificando um IP arbitrário como valor dos cabeçalhos "X-Forwarded-For" ou "Client-Ip" ao realizar requisições HTTP.
CVE-2024-35539: No Typecho v1.3.0 existe uma vulnerabilidade de condição de corrida na funcionalidade de comentários de posts, que permite que um atacante publique vários comentários antes que a proteção contra spam verifique se os comentários estão sendo postados com muita frequência.
CVE-2024-35540: No Typecho v1.3.0 existe uma vulnerabilidade de Cross-Site Scripting armazenado na funcionalidade de escrita de posts, que permite que um atacante com privilégios de escrita de posts injete código JavaScript arbitrário dentro da pré-visualização de um post.