# Ditty <3.1.58 未授权SSRF漏洞
## 概述
Ditty WordPress 插件在 3.1.58 之前的版本中存在安全漏洞。
## 影响版本
Ditty WordPress 插件版本低于 3.1.58。
## 细节
该插件的 `displayItems` 端点未实施请求的授权和身份验证机制,导致未认证用户可向任意 URL 发起请求。
## 影响
攻击者可利用此漏洞以插件名义发起任意 URL 请求,可能导致 SSRF(服务器端请求伪造)攻击或访问内部网络资源。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | The plugin lacks authorization and authentication for requests to its displayItems endpoint, allowing unauthenticated visitors to make requests to arbitrary URLs. v3.1.57 attempted to fix the issue with a nonce check, however any authenticated users, such as subscriber can retrieve it. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-8085.yaml | POC详情 |
标题: Ditty < 3.1.58 – Unauthenticated SSRF | CVE 2025-8085 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description
神龙速读暂无评论