
Proof-of-Concept für Denial-of-Service-Angriffe (DoS) gegen WordPress 4.9.8 und 5.5 über nicht authentifizierte Anfragen an verwundbare Admin-Seiten, die eine Erschöpfung der Serverressourcen verursachen.
WordPress 4.9.8 ist anfällig für DoS-Angriffe.
[Zusätzliche Informationen] Wir haben einen Denial of Service (DoS) in WordPress Version 4.9.8 gefunden. Ein nicht authentifizierter entfernter Benutzer kann eine Reihe von Anfragen an die anfälligen Seiten stellen, was zu erhöhter Verarbeitung, Swap und Festplatten-I/O auf dem Server führt. Diese erhöhte Verarbeitung macht die Webanwendung nicht verfügbar. https://127.0.0.1/wp-admin/install.php
[Verwundbarkeitstyp Sonstige] Denial of Service (DoS)
[Hersteller des Produkts] WordPress
[Forscher] Guilherme Rubert - XLabs Security
[Betroffene Produktcodebasis] WordPress v. 4.9.8
[Referenz] https://br.wordpress.com/
https://www.xlabs.com.br
WordPress 5.5 ist anfällig für DoS-Angriffe.
[Zusätzliche Informationen] Wir haben einen Denial of Service (DoS) in WordPress Version 5.5 gefunden. Ein nicht authentifizierter entfernter Benutzer kann eine Reihe von Anfragen an die anfälligen Seiten stellen, was zu erhöhter Verarbeitung, Swap und Festplatten-I/O auf dem Server führt. Diese erhöhte Verarbeitung macht die Webanwendung nicht verfügbar. https://127.0.0.1/wp-admin/install-helper.php
[Verwundbarkeitstyp Sonstige] Denial of Service (DoS)
[Hersteller des Produkts] WordPress
[Forscher] Guilherme Rubert - XLabs Security
[Betroffene Produktcodebasis] WordPress v. 5.5
[Referenz] https://br.wordpress.com/
https://www.xlabs.com.br