
Preuve de concept pour les attaques par déni de service (DoS) contre WordPress 4.9.8 et 5.5 via des requêtes non authentifiées vers des pages d'administration vulnérables, provoquant l'épuisement des ressources du serveur.
WordPress 4.9.8 est vulnérable aux attaques DoS.
[Informations complémentaires] Nous avons trouvé un déni de service (DoS) dans WordPress version 4.9.8. Un utilisateur distant non authentifié peut effectuer une série de requêtes sur les pages vulnérables, ce qui entraîne une augmentation du traitement, du swap et des entrées/sorties disque sur le serveur. Cette augmentation du traitement rend l'application web indisponible. https://127.0.0.1/wp-admin/install.php
[VulnerabilityType Other] Denial of Service (DoS)
[Vendeur du produit] WordPress
[Chercheur] Guilherme Rubert - XLabs Security
[Code base du produit affecté] WordPress v. 4.9.8
[Référence] https://br.wordpress.com/
https://www.xlabs.com.br
WordPress 5.5 est vulnérable aux attaques DoS.
[Informations complémentaires] Nous avons trouvé un déni de service (DoS) dans WordPress version 5.5. Un utilisateur distant non authentifié peut effectuer une série de requêtes sur les pages vulnérables, ce qui entraîne une augmentation du traitement, du swap et des entrées/sorties disque sur le serveur. Cette augmentation du traitement rend l'application web indisponible. https://127.0.0.1/wp-admin/install-helper.php
[VulnerabilityType Other] Denial of Service (DoS)
[Vendeur du produit] WordPress
[Chercheur] Guilherme Rubert - XLabs Security
[Code base du produit affecté] WordPress v. 5.5
[Référence] https://br.wordpress.com/
https://www.xlabs.com.br