# 仪表板构建器 1.5.7 跨站请求伪造到SQL注入漏洞
## 概述
DASHBOARD BUILDER – WordPress插件(版本≤1.5.7)存在跨站请求伪造(CSRF)漏洞,因`dashboardbuilder-admin.php`中的设置处理函数缺少nonce验证。
## 影响版本
所有版本至1.5.7(含)
## 细节
插件在处理设置更新时未进行nonce校验,攻击者可构造恶意请求修改存储的SQL查询语句和数据库凭证。该操作可通过诱导管理员点击链接等方式触发。
## 影响
未经身份验证的攻击者可篡改SQL查询内容。当前端渲染`[show-dashboardbuilder]`短代码时,恶意SQL将被执行,导致任意SQL注入和通过图表输出进行数据泄露。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签:
神龙速读:
### 关键信息
- **错误代码**: 403 ERROR
- **错误描述**: The request could not be satisfied.
- **原因分析**:
- Request blocked.
- 无法连接到服务器,可能是流量过高或配置错误。
- 可能与CloudFront配置有关。
- **建议措施**:
- 尝试稍后再试或联系应用程序或网站所有者。
- 审查CloudFront文档进行故障排除和防止此错误。
- **技术细节**:
- Generated by cloudfront (CloudFront)
- Request ID: agAlFN4LtxlDpt7_Vy2UDthZUwT3Mm2eyhumN1ScgJq6EAZT6gXM-w==
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.