# Essential Blocks <=5.7.1 SSRF漏洞
## 概述
Gutenberg Essential Blocks 是一个 WordPress 页面构建插件。在 5.7.1 及之前的所有版本中,存在服务器端请求伪造(SSRF)漏洞,源于 `eb_save_ai_generated_image` 函数。
## 影响版本
所有版本 up to and including 5.7.1。
## 细节
漏洞存在于 `eb_save_ai_generated_image` 函数中,攻击者可通过构造特定参数迫使服务器向任意目标发起 Web 请求。
## 影响
已认证的攻击者(至少 Author 级别权限)可利用该漏洞发起 SSRF 攻击,可能用于探测或操控内部服务(如本地网络资源、元数据服务等),导致敏感信息泄露或进一步攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Essential Blocks <= 5.7.1 - Authenticated (Author+) Server-Side Request Forgery -- 🔗来源链接
标签:
神龙速读标题: Admin.php in essential-blocks/tags/5.7.0/includes/Admin – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论