# MxChat WordPress <=2.4.6 SSRF漏洞
## 概述
MxChat – AI Chatbot for WordPress 插件中存在盲 SSRF(Server-Side Request Forgery)漏洞。
## 影响版本
版本 2.4.6 及之前所有版本均受影响。
## 细节
漏洞源于 PDF 处理功能中对用户提交的 URL 缺乏充分校验。攻击者可通过 `mxchat_handle_chat_request` AJAX 动作,在无需身份验证的情况下,诱使 WordPress 服务器向任意目标发起 HTTP 请求。
## 影响
攻击者可利用该漏洞进行服务器端请求伪造,探测内部网络服务或发起进一步攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: MxChat – AI Chatbot for WordPress <= 2.4.6 - Unauthenticated Blind Server-Side Request Forgery -- 🔗来源链接
标签:
神龙速读标题: class-mxchat-integrator.php in mxchat-basic/tags/2.4.1/includes – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读标题: class-mxchat-integrator.php in mxchat-basic/tags/2.4.1/includes – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读标题: class-mxchat-integrator.php in mxchat-basic/tags/2.4.1/includes – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论