一、 漏洞 CVE-2022-23556 基础信息
漏洞标题
使用代理时,CodeIgniter容易受到IP地址伪造的攻击
来源:AIGC 神龙大模型
漏洞描述信息
当使用代理时,CodeIgniter存在IP地址欺骗的漏洞。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
CodeIgniter is vulnerable to IP address spoofing when using proxy
来源:美国国家漏洞数据库 NVD
漏洞描述信息
CodeIgniter is a PHP full-stack web framework. This vulnerability may allow attackers to spoof their IP address when the server is behind a reverse proxy. This issue has been patched, please upgrade to version 4.2.11 or later, and configure `Config\App::$proxyIPs`. As a workaround, do not use `$request->getIPAddress()`.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
对数据真实性的验证不充分
来源:美国国家漏洞数据库 NVD
漏洞标题
CodeIgniter 数据伪造问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
CodeIgniter是一款使用PHP语言编写的开源Web框架。 CodeIgniter 存在数据伪造问题漏洞。攻击者利用该漏洞欺骗其IP地址。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-23556 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-23556 的情报信息