
Proof-of-concept для атак типа «отказ в обслуживании» (DoS) против WordPress 4.9.8 и 5.5 через неаутентифицированные запросы к уязвимым страницам администратора, вызывающие истощение ресурсов сервера.
WordPress 4.9.8 уязвим для DoS-атак.
[Дополнительная информация] Мы обнаружили отказ в обслуживании (DoS) в WordPress версии 4.9.8. Неаутентифицированный удаленный пользователь может выполнять серию запросов на уязвимых страницах, что приводит к увеличению нагрузки на процессор, подкачку и дисковый ввод-вывод на сервере. Это увеличение нагрузки делает веб-приложение недоступным. https://127.0.0.1/wp-admin/install.php
[Тип уязвимости Другое] Отказ в обслуживании (DoS)
[Производитель продукта] WordPress
[Исследователь] Guilherme Rubert - XLabs Security
[Затронутая кодовая база продукта] WordPress v. 4.9.8
[Ссылка] https://br.wordpress.com/
https://www.xlabs.com.br
WordPress 5.5 уязвим для DoS-атак.
[Дополнительная информация] Мы обнаружили отказ в обслуживании (DoS) в WordPress версии 5.5. Неаутентифицированный удаленный пользователь может выполнять серию запросов на уязвимых страницах, что приводит к увеличению нагрузки на процессор, подкачку и дисковый ввод-вывод на сервере. Это увеличение нагрузки делает веб-приложение недоступным. https://127.0.0.1/wp-admin/install-helper.php
[Тип уязвимости Другое] Отказ в обслуживании (DoS)
[Производитель продукта] WordPress
[Исследователь] Guilherme Rubert - XLabs Security
[Затронутая кодовая база продукта] WordPress v. 5.5
[Ссылка] https://br.wordpress.com/
https://www.xlabs.com.br