CVE-2022-4536: luka w uwierzytelnianiu dwuskładnikowym wtyczki IP Vault – WP Firewall
Podatność CVE-2022-4536 w wtyczce IP Vault WP Firewall pozwala na podszywanie się pod adres IP i omijanie ograniczeń logowania.
- CVSS
- 5.3 MEDIUM
- EPSS
- 15.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- two-factor authentication
Co wiadomo
Wtyczka IP Vault – WP Firewall dla WordPress w wersjach do 1.1 włącznie jest podatna na podszywanie się pod adres IP poprzez nagłówek X-Forwarded-For. Atakujący mogą manipulować tym nagłówkiem, aby obejść ograniczenia logowania oparte na adresach IP lub krajach.
Wpływ biznesowy
Podatność umożliwia atakującym fałszowanie adresu IP, co może pozwolić na ominięcie blokad i ograniczeń bezpieczeństwa opartych na adresach IP lub lokalizacji geograficznej. Może to prowadzić do nieautoryzowanego dostępu lub zwiększenia ryzyka ataków brute force na konta użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki IP Vault – WP Firewall i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych adresów IP i rozważyć dodatkowe mechanizmy zabezpieczające uwierzytelnianie. Priorytetowo traktuj przegląd konfiguracji i polityk bezpieczeństwa dotyczących adresów IP.