Açıklama
SplObjectStorage'ın ext / spl / spl_observer.c içinde unserialize olmayan bir şekilde uygulanması, 7.0.12'den önce PHP'de bulundu. Bu güvenlik açığından yararlanarak kötü niyetli kullanıcılar rasgele kod çalıştırabilir veya hizmet reddine neden olabilir. Bu güvenlik açığı, özel olarak tasarlanmış serileştirilmiş veriler aracılığıyla uzaktan kullanılabilir.
Teknik detaylar
Güvenlik açığı, bir uygulamanın bir anahtarın nesne olup olmadığını doğrulamaması nedeniyle oluşur.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!