# 数据库清理工具 3.1.6 跨站请求伪造漏洞
## 漏洞概述
Advanced Database Cleaner 插件在 WordPress 中存在跨站请求伪造(CSRF)漏洞。
## 影响版本
所有版本 **≤ 3.1.6**。
## 漏洞细节
插件中的 `aDBc_prepare_elements_to_clean()` 函数缺少或验证错误的 nonce,导致攻击者可伪造请求更改“保留最近”设置。
## 漏洞影响
未经认证的攻击者可通过诱骗管理员点击恶意链接,修改数据库清理配置,从而可能影响站点数据完整性。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Advanced Database Cleaner <= 3.1.6 - Cross-Site Request Forgery to Settings Manipulation -- 🔗来源链接
标签:
神龙速读暂无评论