# Element Pack Addons <=8.2.5 认证SSRF漏洞
## 概述
Element Pack Addons for Elementor 是一个 WordPress 插件,存在盲注型服务器端请求伪造(SSRF)漏洞。
## 影响版本
所有 **8.2.5 及之前版本**均受此漏洞影响。
## 细节
漏洞存在于 `wp_ajax_import_elementor_template` 动作中,攻击者可利用该漏洞发起任意网络请求。
## 影响
已认证的攻击者(拥有订阅者及以上权限)可利用此漏洞从 Web 应用发起对任意目标的请求,进而探测或篡改内部服务信息。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Element Pack Addons for Elementor <= 8.2.5 - Authenticated (Subscriber+) Blind Server-Side Request Forgery -- 🔗来源链接
标签:
神龙速读标题: init.php in bdthemes-element-pack-lite/tags/8.2.4/includes/setup-wizard – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论