
Репозиторий для уязвимости CVE-2023-4631.
CVE ID: CVE-2023-4631
Тип уязвимости: Подделка IP-адреса
Описание: Плагин DoLogin Security для WordPress уязвим к подделке IP-адреса в версиях до 3.6 включительно. Это связано с недостаточными ограничениями на то, откуда извлекается информация об IP-адресе для журналирования запросов и ограничений входа. Злоумышленники могут указать заголовок X-Forwarded-For с другим IP-адресом, который будет записан в журнал, и использовать его для обхода настроек, которые могли заблокировать IP-адресу возможность входа в систему.
Шаги для воспроизведения:
Ссылки: