一、 漏洞 CVE-2019-17240 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
Bludit 3.9.2中的`bl-kernel/security.class.php`文件存在漏洞,允许攻击者通过使用大量伪造的X-Forwarded-For或Client-IP HTTP头来绕过暴力保护机制。

## 影响版本
Bludit 3.9.2

## 漏洞细节
攻击者可以通过向服务器发送多个具有伪造的`X-Forwarded-For`或`Client-IP`头的请求,来绕过Bludit的暴力保护机制。这些伪造的头信息会误导系统,使其无法正确地追踪和限制来自同一IP地址的重复登录尝试。

## 影响
此漏洞可能导致攻击者绕过登录尝试次数的限制,从而增加暴力破解成功的机会。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
bl-kernel/security.class.php in Bludit 3.9.2 allows attackers to bypass a brute-force protection mechanism by using many different forged X-Forwarded-For or Client-IP HTTP headers.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Bludit 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Bludit是一套开源的轻量级博客内容管理系统(CMS)。 Bludit 3.9.2版本中的bl-kernel/security.class.php文件存在安全漏洞。攻击者通过使用多个伪造的X-Forwarded-For或Client-IP HTTP标头利用该漏洞绕过保护机制。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-17240 的公开POC
# POC 描述 源链接 神龙链接
1 This is the exploit of CVE-2019-17240. https://github.com/pingport80/CVE-2019-17240 POC详情
2 Bludit 3.9.2 - bruteforce bypass - CVE-2019-17240 https://github.com/LucaReggiannini/Bludit-3-9-2-bb POC详情
3 Better version of rastating.github.io/bludit-brute-force-mitigation-bypass/ https://github.com/triple-octopus/Bludit-CVE-2019-17240-Fork POC详情
4 Bludit <= 3.9.2 - Authentication Bruteforce Mitigation Bypass Exploit/PoC https://github.com/ColdFusionX/CVE-2019-17240_Bludit-BF-Bypass POC详情
5 Bypass bludit mitigation login form and upload malicious to call a rev shell https://github.com/jayngng/bludit-CVE-2019-17240 POC详情
6 Bludit 3.9.2 - Auth Brute Force Mitigation Bypass. CVE-2019-17240 https://github.com/brunosergi/bloodit POC详情
7 None https://github.com/spyx/cve-2019-17240 POC详情
8 Bludit 3.9.2 auth bruteforce bypass https://github.com/mind2hex/CVE-2019-17240 POC详情
9 Bludit 3.9.2 - Auth Bruteforce Bypass CVE:2019-17240 Refurbish In bash https://github.com/0xDTC/Bludit-3.9.2-Auth-Bruteforce-Bypass-CVE-2019-17240 POC详情
10 Bludit 3.9.2 auth bruteforce bypass https://github.com/mind2hex/CVE-2019-17240-Bludit-3.9.2-Auth-Bruteforce-Bypass POC详情
三、漏洞 CVE-2019-17240 的情报信息