# Gotham Block Extra Light <=1.5.0 文件读取漏洞
## 概述
WordPress的Gotham Block Extra Light插件存在任意文件读取漏洞。
## 影响版本
所有版本至1.5.0(含1.5.0)均受到影响。
## 细节
该漏洞存在于`ghostban`短代码中,经过身份验证的攻击者(具备贡献者及以上权限)可利用此漏洞读取服务器上的任意文件。
## 影响
攻击者可读取服务器上的敏感文件内容,可能导致敏感信息泄露。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签:
神龙速读:
### 关键信息
- **HTTP状态码**: 403 Forbidden
- **错误描述**: 请求被阻止,无法连接到服务器
- **可能原因**:
- 过多的流量
- 配置错误
- **解决方案**:
- 稍后重试
- 联系应用程序或网站所有者
- 查看CloudFront文档进行故障排除
- **生成者**: cloudfront (CloudFront)
- **请求ID**: llpR5ssaxNKgrfKPir4oNA6c9xpFew004hJJmH2xeFww0-0_2Z1GNg==
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.