一、 漏洞 CVE-2023-5239 基础信息
漏洞标题
安全与恶意软件扫描由CleanTalk<2.121-IP欺骗>进行
来源:AIGC 神龙大模型
漏洞描述信息
在2.121之前,CleanTalk WordPress插件的安全和恶意软件扫描从可能不受信任的头部中提取客户端IP地址,使攻击者可以修改其值。这可能被用来绕过 bruteforce 保护。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
HTTP请求的解释不一致性(HTTP请求私运)
来源:AIGC 神龙大模型
漏洞标题
Security & Malware scan by CleanTalk < 2.121 - IP Spoofing
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Security & Malware scan by CleanTalk WordPress plugin before 2.121 retrieves client IP addresses from potentially untrusted headers, allowing an attacker to manipulate its value. This may be used to bypass bruteforce protection.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
WordPress plugin Security & Malware scan by CleanTalk 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Security & Malware scan by CleanTalk 2.121 版本之前存在安全漏洞,该漏洞源于从潜在不受信任的标头中检索客户端 IP 地址,从而允许攻击者操纵其值。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-5239 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-5239 的情报信息