# Real Cookie Banner <=5.2.4 SSRF漏洞
## 概述
Real Cookie Banner: GDPR & ePrivacy Cookie Consent 插件中存在服务器端请求伪造(SSRF)漏洞。
## 影响版本
所有 **5.2.4 及之前版本**。
## 细节
漏洞位于 `/scanner/scan-without-login` REST API 端点。由于对用户提供的 URL 缺乏充分验证,攻击者可以构造恶意请求。
## 影响
具有管理员及以上权限的认证攻击者可利用该漏洞,通过 `url` 参数向任意目标发起 Web 请求,可能导致:
- 内部服务探测
- 敏感信息读取或篡改
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Real Cookie Banner: GDPR & ePrivacy Cookie Consent <= 5.2.4 - Authenticated (Admin+) Server-Side Request Forgery via scan-without-login Endpoint -- 🔗来源链接
标签:
神龙速读标题: Scanner.php in real-cookie-banner/trunk/inc/rest – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: Scanner.php in real-cookie-banner/trunk/inc/rest – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读标题: Scanner.php in real-cookie-banner/trunk/inc/rest – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论