Descrição
Uma implementação inadequada do SplObjectStorage unserialize em ext / spl / spl_observer.c foi encontrada no PHP antes de 7.0.12. Ao explorar esta vulnerabilidade, os usuários mal-intencionados podem executar código arbitrário ou causar uma negação de serviço. Essa vulnerabilidade pode ser explorada remotamente por meio de dados serializados especialmente projetados.
Detalhes técnicos
Vulnerabilidade ocorre porque uma implementação não verifica se uma chave é um objeto ou não.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!