Уразливість IP-спуфінгу в плагіні DoLogin Security для WordPress

DoLogin Security плагін WordPress до 3.7 дозволяє IP-спуфінг через X-Forwarded-For. Рекомендується оновлення для безпеки сайту.
CVE-2023-4631CVSS 5.3CMS

Уразливість IP-спуфінгу в плагіні DoLogin Security для WordPress

DoLogin Security плагін WordPress до 3.7 дозволяє IP-спуфінг через X-Forwarded-For. Рекомендується оновлення для безпеки сайту.

CVSS
5.3 MEDIUM
EPSS
46.25%
Активно використовується
немає в KEV
Продукт
dologin security

Що відомо

Плагін DoLogin Security для WordPress версій до 3.7 використовує заголовки, такі як X-Forwarded-For, для визначення IP-адреси запиту, що може дозволити зловмисникам підробляти IP-адреси. Це створює ризик обходу механізмів безпеки, які покладаються на коректність IP-адрес.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційне послаблення захисту від атак, що базуються на IP-адресах, наприклад, обмежень доступу або логування. Зловмисники можуть використовувати цю уразливість для маскування свого реального місцезнаходження, що ускладнює виявлення та реагування на інциденти.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна DoLogin Security і встановити версію 3.7 або новішу. Якщо оновлення недоступне, слід обмежити довіру до заголовків типу X-Forwarded-For, переглянути журнали доступу на предмет підозрілої активності та застосувати додаткові заходи безпеки для контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки