Popis
V PHP bylo nalezeno více vážných zranitelných míst prostřednictvím 5.6.27 a 7.x až 7.0.12. Škodlivé uživatele mohou tuto chybu zabezpečení zneužít a způsobit odmítnutí služby. Jsou také možné další neurčené dopady.
Níže je uveden kompletní seznam chyb zabezpečení:
- Nesprávné přizpůsobení vlastností během zpracování __wakeup může být vzdáleně využíváno prostřednictvím speciálně vytvořených sériových dat, které způsobí odmítnutí služby;
- Použití po selhání v implementaci CURLFile (ext / curl / curl_file.c) může být vzdáleně využíváno pomocí speciálně navržených dat nesprávně, zatímco zpracování __wakeup způsobuje odmítnutí služby.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!