Descripción
Se han encontrado múltiples vulnerabilidades serias en PHP y extensiones. Los usuarios malintencionados pueden explotar estas vulnerabilidades para provocar la denegación de servicio o inyectar código.
A continuación hay una lista completa de vulnerabilidades
- Los desbordamientos de enteros múltiples se pueden explotar de forma remota a través de un valor anual especialmente diseñado;
- La falta de validación de tokens se puede explotar remotamente a través de un nombre especialmente diseñado;
- Las direcciones incorrectas de tmp drectory que se pueden explotar localmente a través de una manipulación de archivos.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!