# X-Forwarded-For头IP欺骗漏洞
## 概述
HDP Server 在 Linux 上的某些版本中存在一个安全漏洞,攻击者可通过伪造 X-Forwarded-For(XFF)请求头实现 IP 欺骗,绕过 IP 限制。
## 影响版本
受影响版本:HDP Server for Linux,版本低于 4.6.2.2978。
## 细节
- X-Forwarded-For(XFF)是可由客户端控制的 HTTP 请求头。
- 若服务端使用 XFF 头中的 IP 地址做为访问控制的判断依据,攻击者可通过伪造 XFF 头实现 IP 欺骗。
- 若伪造的 IP 地址在白名单范围内,则可绕过 IP 限制,实现未经授权的访问。
## 影响
- 可被用于绕过基于 IP 的访问控制。
- 仍需合法用户凭证才能访问受限资源。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: DataDirect Hybrid Data Pipeline Critical Security Product Alert Bulletin – July, 2025 - CVE-2025-6504 - Progress Community -- 🔗来源链接
标签:
神龙速读暂无评论