Wavelog 2.1.1 およびそれ以前のバージョンには、DOS攻撃の脆弱性が存在します。そのため、これらのバージョンの公開インスタンスは、できるだけ早く Wavelog 2.1.2 またはそれ以降のバージョンにアップグレードすることを推奨します。
脆弱性に関するPoC(Proof of Concept)のテスト結果は、対象となるウェブサイトへのアクセスができれば攻撃が成功するというものです。これは、2C 4G のサーバーに対して、単一のホストからの攻撃でサーバーをクラッシュさせることができることを示しています。また、20C のサーバーに対しても、同様に単一のホストからの攻撃でウェブサイトが機能しなくなる可能性があることがわかります。
私は、Wavelogチームと協力し、この脆弱性に関する詳細を、新バージョンがリリースされてから2週間後、つまり1週間後に公表することを合意しました。