Luka bezpieczeństwa w wtyczce DoLogin Security WordPress umożliwiająca podszywanie się pod adres IP

Luka CVE-2023-4631 w wtyczce DoLogin Security WordPress umożliwia podszywanie się pod adres IP przez nagłówek X-Forwarded-For. Zalecana aktualizacja wtyczki.
CVE-2023-4631CVSS 5.3CMS

Luka bezpieczeństwa w wtyczce DoLogin Security WordPress umożliwiająca podszywanie się pod adres IP

Luka CVE-2023-4631 w wtyczce DoLogin Security WordPress umożliwia podszywanie się pod adres IP przez nagłówek X-Forwarded-For. Zalecana aktualizacja wtyczki.

CVSS
5.3 MEDIUM
EPSS
46.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
dologin security

Co wiadomo

Wtyczka DoLogin Security dla WordPress w wersjach przed 3.7 wykorzystuje nagłówki takie jak X-Forwarded-For do pobierania adresu IP żądania, co może prowadzić do podszywania się pod fałszywy adres IP. Luka ta ma średnią ocenę ryzyka CVSS 5.3.

Wpływ biznesowy

Dzięki tej luce atakujący może fałszować adres IP w nagłówkach HTTP, co utrudnia prawidłową identyfikację źródła ruchu i może omijać mechanizmy bezpieczeństwa oparte na adresach IP. Może to wpłynąć na skuteczność systemów monitoringu i kontroli dostępu, zwiększając ryzyko nadużyć i ataków na infrastrukturę WordPress.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować wersję wtyczki DoLogin Security i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku aktualizacji warto ograniczyć zaufanie do nagłówków X-Forwarded-For, monitorować logi pod kątem nietypowych adresów IP oraz stosować dodatkowe mechanizmy uwierzytelniania i kontroli dostępu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS