目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2022-4746— WordPress plugin The FluentAuth 安全漏洞

EPSS 0.17% · P38
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-4746の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
FluentAuth < 1.0.2 - Bypass blocks by IP Spoofing
ソース: NVD (National Vulnerability Database)
脆弱性説明
The FluentAuth WordPress plugin before 1.0.2 prioritizes getting a visitor's IP address from certain HTTP headers over PHP's REMOTE_ADDR, which makes it possible to bypass the IP-based blocks set by the plugin.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
WordPress plugin The FluentAuth 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin The FluentAuth 1.0.2 版本之前存在安全漏洞,该漏洞源于优先从某些 HTTP 标头获取访问者的 IP 而不是 PHP 的 REMOTE_ADDR,这使得攻击者能够绕过插件设置对基于 IP 的限制。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
UnknownFluentAuth 0 ~ 1.0.2 -

II. CVE-2022-4746の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-4746のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Unknown · 2023-01-23 · 47 CVEs total

CVE-2022-4576Easy Bootstrap Shortcode <= 4.5.4 - Contributor+ Stored XSS
CVE-2021-24881Passster < 3.5.5.9 - Protection Bypass & Arbitrary Post Access
CVE-2022-4346All In One WP Security & Firewall < 5.1.3 - Configuration Leak
CVE-2022-4629Product Slider for WooCommerce < 2.6.4 - Contributor+ Stored XSS in Shortcode
CVE-2022-4672WordPress Simple Shopping Cart < 4.6.2 - Contributor+ Stored XSS via Shortcode
CVE-2022-4760OneClick Chat to Order < 1.0.4.2 - Contributor+ Stored XSS via Shortcode
CVE-2022-4625Login Logout Menu < 1.4.0 - Contributor+ Stored XSS in Shortcode
CVE-2022-4832Store Locator WordPress < 1.4.9 - Contributor+ Stored XSS via Shortcode
CVE-2022-4668Easy Appointments < 3.11.2 - Contributor+ Stored XSS in Shortcode
CVE-2022-4624GS Logo Slider < 3.3.8 - Contributor+ Stored XSS in Shortcode
CVE-2022-4673Rate my Post – WP Rating System < 3.3.9 - Contributor+ Stored XSS via Shortcode
CVE-2022-4443BruteBank - WP Security & Firewall < 1.9 - Settings Update via CSRF
CVE-2022-4475Collapse-O-Matic < 1.8.3 - Contributor+ Stored XSS
CVE-2022-4789WPZOOM Portfolio < 1.2.2 - Contributor+ Stored XSS via Shortcode
CVE-2022-4675Mongoose Page Plugin < 1.9.0 - Contributor+ Stored XSS via Shortcode
CVE-2022-4570Top 10 < 3.2.3 - Contributor+ Stored XSS
CVE-2022-4474Easy Social Feed – Social Photos Gallery – Post Feed – Like Box < 6.4.0 - Contributor+ Sto
CVE-2022-3811EU Cookie Law <= 3.1.6 - Admin+ Stored XSS
CVE-2022-4751Word Balloon < 4.19.3 - Contributor+ Stored XSS via Shortcode
CVE-2022-4383CBX Petition for WordPress <= 1.0.3 - Unauthenticated SQLi

Showing 20 of 47 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2022-4746へのコメント

まだコメントはありません


コメントを残す