# DK PDF 插件 2.3.0 以下 SSRF 漏洞
## 概述
DK PDF – WordPress PDF Generator 插件在所有版本(含)2.3.0 及以下版本中存在服务器端请求伪造(SSRF)漏洞。
## 影响版本
所有版本 up to and including 2.3.0。
## 细节
漏洞位于 `addContentToMpdf` 函数,经过身份验证的攻击者(作者权限及以上)可利用该函数发起任意 Web 请求。
## 影响
攻击者可从服务器发起请求,访问或修改内网服务中的信息,可能导致内部系统暴露或进一步攻击。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签:
神龙速读:
- **HTTP Status Code:** 403 Forbidden
- **Message:** The request could not be satisfied.
- **Error Details:**
- Request blocked by CloudFront.
- Possible reasons: Too much traffic or a configuration error.
- Suggested Actions: Try again later or contact the app or website owner.
- For content providers using CloudFront, review CloudFront documentation for troubleshooting steps.
- **Generated by:** CloudFront
- **Request ID:** nwluv8Dt1tzvPr-cGVuMuA2Yd3w5Pfn-rN5c7QThdsweBmU0t5gLDw==
暂无评论