Descrição
Várias vulnerabilidades sérias foram encontradas no PHP e nas extensões. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço ou injetar código.
Abaixo está uma lista completa de vulnerabilidades
- Vários overflows inteiros podem ser explorados remotamente através de um valor de ano especialmente projetado;
- A falta de validação de tokens pode ser explorada remotamente através de um nome especialmente projetado;
- Endereços incorretos de dragsy tmp podem ser explorados localmente através de manipulações de arquivos.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!