Descrição
Uma implementação imprópria unserialize em ext / standard / var.c foi encontrada no PHP 7.x antes do 7.0.14. Ao explorar esta vulnerabilidade, os usuários mal-intencionados podem causar uma negação de serviço. Outros impactos não especificados também são possíveis. Essa vulnerabilidade pode ser explorada remotamente por meio de dados serializados especialmente projetados.
Detalhes técnicos
Esta vulnerabilidade é uma consequência de uma correção incompleta para o CVE-2015-6834.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!