# Feedzy RSS Feeds Lite <=5.1.0 SSRF漏洞
## 概述
RSS Aggregator by Feedzy 插件是 WordPress 上的一个 RSS 聚合工具,用于抓取并发布内容。在所有版本至 5.1.0(含)存在 Server-Side Request Forgery (SSRF) 漏洞。
## 影响版本
- **版本 ≤ 5.1.0**
## 漏洞细节
漏洞存在于 `feedzy_sanitize_feeds` 函数中。插件未正确限制用户可提交的外部 feed 地址,导致攻击者可通过构造特定请求,使得服务器发起任意网络请求。
## 影响范围
经过身份验证的攻击者(最低为 Subscriber 角色)可利用该漏洞:
- 从内部网络发起请求
- 探测或访问本地或内部服务
- 窃取服务器敏感信息或进行服务探测
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Feedzy RSS Feeds Lite <= 5.1.0 - Authenticated (Subscriber+) Server-Side Request Forgery -- 🔗来源链接
标签:
神龙速读标题: feedzy-rss-feeds-gutenberg-block.php in feedzy-rss-feeds/trunk/includes/gutenberg – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读标题: feedzy-rss-feeds-gutenberg-block.php in feedzy-rss-feeds/trunk/includes/gutenberg – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读标题: feedzy-rss-feeds-gutenberg-block.php in feedzy-rss-feeds/trunk/includes/gutenberg – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读标题: feedzy-rss-feeds-gutenberg-block.php in feedzy-rss-feeds/trunk/includes/gutenberg – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论