WordPress 4.9.8 存在拒绝服务攻击漏洞。
[附加信息] 我们发现 WordPress 版本 4.9.8 存在拒绝服务 (DoS) 漏洞。未经身份验证的远程用户可以对易受攻击的页面执行一系列请求,导致服务器上的处理、交换和磁盘 I/O 增加。这种处理增加使得 Web 应用程序不可用。 https://127.0.0.1/wp-admin/install.php
[漏洞类型] 拒绝服务 (DoS)
[产品供应商] WordPress
[研究人员] Guilherme Rubert - XLabs Security
[受影响产品代码库] WordPress v. 4.9.8
[参考] https://br.wordpress.com/
https://www.xlabs.com.br
WordPress 5.5 存在拒绝服务攻击漏洞。
[附加信息] 我们发现 WordPress 版本 5.5 存在拒绝服务 (DoS) 漏洞。未经身份验证的远程用户可以对易受攻击的页面执行一系列请求,导致服务器上的处理、交换和磁盘 I/O 增加。这种处理增加使得 Web 应用程序不可用。 https://127.0.0.1/wp-admin/install-helper.php
[漏洞类型] 拒绝服务 (DoS)
[产品供应商] WordPress
[受影响产品代码库] WordPress v. 5.5
[研究人员] Guilherme Rubert - XLabs Security
[参考] https://br.wordpress.com/
https://www.xlabs.com.br