# WordPress WP Bannerize Pro 插件 SSRF 漏洞
## 概述
WP Bannerize Pro 是一款 WordPress 插件,用于管理横幅广告。该插件存在 Server-Side Request Forgery (SSRF) 漏洞,允许攻击者伪造服务器端请求。
## 影响版本
- 插件名称:gfazioli WP Bannerize Pro
- 受影响版本:从不可用版本(n/a)至 1.10.0
## 细节
攻击者可以通过构造恶意请求,利用插件在服务器端发起非预期的网络请求。这可能导致读取内部资源、访问敏感接口,甚至探测或攻击同一网络中的其他服务。
## 影响
- 可发起 SSRF 攻击,绕过前端限制
- 可能访问本地或内部网络资源(如 `http://localhost`、`http://127.0.0.1`)
- 有可能窃取敏感信息或发起后续攻击
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress WP Bannerize Pro Plugin <= 1.10.0 - Server Side Request Forgery (SSRF) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论