CVE-2022-4536: luka w uwierzytelnianiu dwuskładnikowym wtyczki IP Vault – WP Firewall

Podatność CVE-2022-4536 w wtyczce IP Vault WP Firewall pozwala na podszywanie się pod adres IP i omijanie ograniczeń logowania.
CVE-2022-4536CVSS 5.3CMS

CVE-2022-4536: luka w uwierzytelnianiu dwuskładnikowym wtyczki IP Vault – WP Firewall

Podatność CVE-2022-4536 w wtyczce IP Vault WP Firewall pozwala na podszywanie się pod adres IP i omijanie ograniczeń logowania.

CVSS
5.3 MEDIUM
EPSS
15.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
two-factor authentication

Co wiadomo

Wtyczka IP Vault – WP Firewall dla WordPress w wersjach do 1.1 włącznie jest podatna na podszywanie się pod adres IP poprzez nagłówek X-Forwarded-For. Atakujący mogą manipulować tym nagłówkiem, aby obejść ograniczenia logowania oparte na adresach IP lub krajach.

Wpływ biznesowy

Podatność umożliwia atakującym fałszowanie adresu IP, co może pozwolić na ominięcie blokad i ograniczeń bezpieczeństwa opartych na adresach IP lub lokalizacji geograficznej. Może to prowadzić do nieautoryzowanego dostępu lub zwiększenia ryzyka ataków brute force na konta użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki IP Vault – WP Firewall i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych adresów IP i rozważyć dodatkowe mechanizmy zabezpieczające uwierzytelnianie. Priorytetowo traktuj przegląd konfiguracji i polityk bezpieczeństwa dotyczących adresów IP.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS