
WordPress 4.9.8 और 5.5 के विरुद्ध डेनियल ऑफ सर्विस (DoS) हमलों के लिए प्रूफ-ऑफ-कॉन्सेप्ट, कमजोर एडमिन पेजों पर अनधिकृत अनुरोधों के माध्यम से, जिससे सर्वर संसाधन समाप्त हो जाते हैं।
WordPress 4.9.8 DoS हमलों के प्रति संवेदनशील है।
[अतिरिक्त जानकारी] हमने WordPress संस्करण 4.9.8 में एक सेवा अस्वीकार (DoS) पाया। एक अप्रमाणित दूरस्थ उपयोगकर्ता कमजोर पृष्ठों पर अनुरोधों की एक श्रृंखला कर सकता है, जिसके परिणामस्वरूप सर्वर पर बढ़ी हुई प्रोसेसिंग, स्वैप और डिस्क I/O होता है। यह प्रोसेसिंग वृद्धि वेब एप्लिकेशन को अनुपलब्ध बना देती है। https://127.0.0.1/wp-admin/install.php
[भेद्यता प्रकार अन्य] सेवा अस्वीकार (DoS)
[उत्पाद का विक्रेता] WordPress
[शोधकर्ता] Guilherme Rubert - XLabs Security
[प्रभावित उत्पाद कोड आधार] WordPress v. 4.9.8
[संदर्भ] https://br.wordpress.com/
https://www.xlabs.com.br
WordPress 5.5 DoS हमलों के प्रति संवेदनशील है।
[अतिरिक्त जानकारी] हमने WordPress संस्करण 5.5 में एक सेवा अस्वीकार (DoS) पाया। एक अप्रमाणित दूरस्थ उपयोगकर्ता कमजोर पृष्ठों पर अनुरोधों की एक श्रृंखला कर सकता है, जिसके परिणामस्वरूप सर्वर पर बढ़ी हुई प्रोसेसिंग, स्वैप और डिस्क I/O होता है। यह प्रोसेसिंग वृद्धि वेब एप्लिकेशन को अनुपलब्ध बना देती है। https://127.0.0.1/wp-admin/install-helper.php
[भेद्यता प्रकार अन्य] सेवा अस्वीकार (DoS)
[उत्पाद का विक्रेता] WordPress
[प्रभावित उत्पाद कोड आधार] WordPress v. 5.5
[शोधकर्ता] Guilherme Rubert - XLabs Security
[संदर्भ] https://br.wordpress.com/
https://www.xlabs.com.br