Множественные уязвимости Typecho
Этот репозиторий содержит эксплойты для следующих уязвимостей:
- CVE-2024-35538: В Typecho v1.3.0 существует уязвимость спуфинга IP-адреса клиента, которая позволяет злоумышленникам подделывать свои IP-адреса, указывая произвольный IP-адрес в качестве значения заголовков "X-Forwarded-For" или "Client-Ip" при выполнении HTTP-запросов.
- CVE-2024-35539: В Typecho v1.3.0 существует уязвимость состояния гонки в функциональности комментирования записей, которая позволяет атакующему публиковать несколько комментариев до того, как защита от спама проверит, не слишком ли часто публикуются комментарии.
- CVE-2024-35540: В Typecho v1.3.0 существует уязвимость хранимого межсайтового скриптинга в функциональности написания записей, которая позволяет атакующему с правами на написание записей внедрять произвольный JavaScript-код в предпросмотр записи.