Descripción
Se encontró una implementación de desserialización incorrecta en ext / standard / var.c en PHP 7.x antes de 7.0.14. Al explotar esta vulnerabilidad, los usuarios malintencionados pueden provocar una denegación de servicio. Otros impactos no especificados también son posibles. Esta vulnerabilidad se puede explotar de forma remota a través de datos serializados especialmente diseñados.
Detalles técnicos
Esta vulnerabilidad es consecuencia de una solución incompleta para CVE-2015-6834.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!