Description
Une implémentation incorrecte de unserialize dans ext / standard / var.c a été trouvée dans PHP 7.x avant 7.0.14. En exploitant cette vulnérabilité, les utilisateurs malveillants peuvent provoquer un déni de service. D'autres impacts non spécifiés sont également possibles. Cette vulnérabilité peut être exploitée à distance via des données sérialisées spécialement conçues.
Détails techniques
Cette vulnérabilité est la conséquence d'un correctif incomplet pour CVE-2015-6834.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !