Уразливість підробки IP-адрес у плагіні Web Application Firewall для WordPress
Плагін Web Application Firewall для WordPress має уразливість підробки IP-адрес, що дозволяє обходити обмеження доступу за IP або країною.
- CVSS
- 5.3 MEDIUM
- EPSS
- 46.41%
- Активно використовується
- немає в KEV
- Продукт
- web application firewall
Що відомо
Плагін Web Application Firewall для WordPress версій до 2.1.2 включно має уразливість підробки IP-адрес через недостатні обмеження при отриманні IP для логування та обмежень входу. Зловмисники можуть використовувати заголовок X-Forwarded-For для обходу блокувань за IP або країною.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам обходити обмеження доступу, що базуються на IP-адресах або геолокації, що підвищує ризик несанкціонованого доступу та ускладнює моніторинг безпеки. Власники інфраструктури повинні врахувати можливість фальсифікації IP у логах та налаштуваннях безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити довіру до заголовка X-Forwarded-For, переглянути правила фільтрації IP та геолокації, а також посилити моніторинг логів на предмет аномалій.