Descripción
Se encontró una implementación incorrecta de la desinstalación de SplObjectStorage en ext / spl / spl_observer.c en PHP antes de 7.0.12. Al explotar esta vulnerabilidad, los usuarios maliciosos pueden ejecutar código arbitrario o causar una denegación de servicio. Esta vulnerabilidad se puede explotar de forma remota a través de datos serializados especialmente diseñados.
Detalles técnicos
La vulnerabilidad se produce porque una implementación no verifica si una clave es un objeto o no.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!