CVE-2018-6389
في WordPress حتى الإصدار 4.9.2، يمكن للمهاجمين غير المصادقين التسبب في رفض الخدمة (استهلاك الموارد) من خلال استخدام القائمة الكبيرة لملفات .js المسجلة (من...
- تم النشر
- 06/02/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/02/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في WordPress حتى الإصدار 4.9.2، يمكن للمهاجمين غير المصادقين التسبب في رفض الخدمة (استهلاك الموارد) من خلال استخدام القائمة الكبيرة لملفات .js المسجلة (من wp-includes/script-loader.php) لبناء سلسلة من الطلبات لتحميل كل ملف عدة مرات.
المصادر
20- wordpress-CVE-2018-6389استغلال
وحدة Metasploit لـ WordPress DOS load-scripts.php CVE-2018-638
- wordpress-cve-2018-6389استغلال
CVE-2018-6389 WordPress Core - 'load-scripts.php' رفض الخدمة <= 4.9.4
- CVE-2018-6389-FIXالتصحيح
إصلاح شامل لـ Wordpress CVE-2018-6389
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.