Уразливість IP-спуфінгу в плагіні DoLogin Security для WordPress
DoLogin Security плагін WordPress до 3.7 дозволяє IP-спуфінг через X-Forwarded-For. Рекомендується оновлення для безпеки сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 46.25%
- Активно використовується
- немає в KEV
- Продукт
- dologin security
Що відомо
Плагін DoLogin Security для WordPress версій до 3.7 використовує заголовки, такі як X-Forwarded-For, для визначення IP-адреси запиту, що може дозволити зловмисникам підробляти IP-адреси. Це створює ризик обходу механізмів безпеки, які покладаються на коректність IP-адрес.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційне послаблення захисту від атак, що базуються на IP-адресах, наприклад, обмежень доступу або логування. Зловмисники можуть використовувати цю уразливість для маскування свого реального місцезнаходження, що ускладнює виявлення та реагування на інциденти.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна DoLogin Security і встановити версію 3.7 або новішу. Якщо оновлення недоступне, слід обмежити довіру до заголовків типу X-Forwarded-For, переглянути журнали доступу на предмет підозрілої активності та застосувати додаткові заходи безпеки для контролю доступу.