Описание
The Site Reviews WordPress plugin before 7.0.0 retrieves client IP addresses from potentially untrusted headers, allowing an attacker to manipulate its value. This may be used to bypass IP-based blocking
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.0.0 (исключая)
cpe:2.3:a:geminilabs:site_reviews:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 73%
0.00756
Низкий
9.1 Critical
CVSS3
Дефекты
NVD-CWE-noinfo
EPSS
Процентиль: 73%
0.00756
Низкий
9.1 Critical
CVSS3
Дефекты
NVD-CWE-noinfo