4.3

CVE-2013-2173

Exploit

WordPress Core <= 3.5.1 - Denial of Service via wp-postpass cookie

wp-includes/class-phpass.php in WordPress 3.5.1, when a password-protected post exists, allows remote attackers to cause a denial of service (CPU consumption) via a crafted value of a certain wp-postpass cookie.
Mögliche Gegenmaßnahme
WordPress: Update to version 3.5.2, or a newer patched version
Weitere Schwachstelleninformationen
SystemWordPress Core
Produkt WordPress
Version [*, 3.5.2)
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
WordpressWordpress Version3.5.1
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.68% 0.815
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:N/A:P