
إثبات المفهوم لهجمات حجب الخدمة (DoS) ضد ووردبريس 4.9.8 و5.5 عبر طلبات غير مصادق عليها لصفحات الإدارة الضعيفة، مما يتسبب في استنزاف موارد الخادم.
WordPress 4.9.8 معرّض لهجمات حجب الخدمة (DoS).
[معلومات إضافية] وجدنا ثغرة حجب خدمة (DoS) في إصدار WordPress 4.9.8. يمكن لمستخدم بعيد غير مصادق تنفيذ سلسلة من الطلبات على الصفحات المعرّضة للثغرة، مما يؤدي إلى زيادة المعالجة والمبادلة (swap) وعمليات الإدخال/الإخراج على القرص في الخادم. تجعل هذه الزيادة في المعالجة تطبيق الويب غير متاح. https://127.0.0.1/wp-admin/install.php
[نوع الثغرة: أخرى] حجب الخدمة (DoS)
[بائع المنتج] WordPress
[الباحث] Guilherme Rubert - XLabs Security
[قاعدة كود المنتج المتأثر] WordPress v. 4.9.8
[مرجع] https://br.wordpress.com/
https://www.xlabs.com.br
WordPress 5.5 معرّض لهجمات حجب الخدمة (DoS).
[معلومات إضافية] وجدنا ثغرة حجب خدمة (DoS) في إصدار WordPress 5.5. يمكن لمستخدم بعيد غير مصادق تنفيذ سلسلة من الطلبات على الصفحات المعرّضة للثغرة، مما يؤدي إلى زيادة المعالجة والمبادلة (swap) وعمليات الإدخال/الإخراج على القرص في الخادم. تجعل هذه الزيادة في المعالجة تطبيق الويب غير متاح. https://127.0.0.1/wp-admin/install-helper.php
[نوع الثغرة: أخرى] حجب الخدمة (DoS)
[بائع المنتج] WordPress
[قاعدة كود المنتج المتأثر] WordPress v. 5.5
[الباحث] Guilherme Rubert - XLabs Security
[مرجع] https://br.wordpress.com/
https://www.xlabs.com.br