Description
Une implémentation incorrecte de SplObjectStorage unserialize dans ext / spl / spl_observer.c a été trouvée dans PHP avant la version 7.0.12. En exploitant cette vulnérabilité, les utilisateurs malveillants peuvent exécuter du code arbitraire ou provoquer un déni de service. Cette vulnérabilité peut être exploitée à distance via des données sérialisées spécialement conçues.
Détails techniques
Une vulnérabilité se produit car une implémentation ne vérifie pas si une clé est un objet ou non.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !