Descripción
Se han encontrado múltiples vulnerabilidades graves en PHP a través de 5.6.27 y 7.x a 7.0.12. Los usuarios malintencionados pueden explotar estas vulnerabilidades para causar una denegación de servicio. Otros impactos no especificados también son posibles.
A continuación hay una lista completa de vulnerabilidades:
- El mal manejo de la modificación de la propiedad durante el procesamiento de __wakeup puede explotarse remotamente a través de datos serializados especialmente diseñados para causar una denegación de servicio;
- La vulnerabilidad de uso después de la liberación en la implementación de CURLFile (ext / curl / curl_file.c) puede explotarse de forma remota a través de datos especialmente diseñados mal manejados mientras que el proceso de __wakeup causa una denegación de servicio.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!