Luka w wtyczce Security Antivirus Firewall umożliwiająca podszywanie się pod adres IP

Luka w wtyczce Security Antivirus Firewall umożliwia podszywanie się pod adres IP i obejście blokad logowania w WordPress.
CVE-2022-4529CVSS 5.3Web

Luka w wtyczce Security Antivirus Firewall umożliwiająca podszywanie się pod adres IP

Luka w wtyczce Security Antivirus Firewall umożliwia podszywanie się pod adres IP i obejście blokad logowania w WordPress.

CVSS
5.3 MEDIUM
EPSS
13.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
security antivirus firewall

Co wiadomo

Wtyczka Security Antivirus Firewall (S.A.F) dla WordPress w wersjach do 2.3.5 ma lukę pozwalającą na podszywanie się pod adres IP poprzez manipulację nagłówkiem X-Forwarded-For. Atakujący mogą w ten sposób obejść ograniczenia logowania i blokady adresów IP.

Wpływ biznesowy

Luka umożliwia atakującym fałszowanie adresu IP w logach i mechanizmach blokujących, co może prowadzić do obejścia zabezpieczeń związanych z ograniczeniami dostępu. Może to utrudnić wykrywanie nieautoryzowanych prób logowania oraz zwiększyć ryzyko nieuprawnionego dostępu do systemu WordPress.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Security Antivirus Firewall u dostawcy oraz ich instalację. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych adresów IP i rozważyć dodatkowe mechanizmy uwierzytelniania. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zapobiegawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS