CVE-2018-10546
تم اكتشاف مشكلة في PHP قبل الإصدار 5.6.36، وفي 7.0.x قبل 7.0.30، وفي 7.1.x قبل 7.1.17، وفي 7.2.x قبل 7.2.5. توجد حلقة لا نهائية في ext/iconv/iconv.c لأن...
- تم النشر
- 29/04/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في PHP قبل الإصدار 5.6.36، وفي 7.0.x قبل 7.0.30، وفي 7.1.x قبل 7.1.17، وفي 7.2.x قبل 7.2.5. توجد حلقة لا نهائية في ext/iconv/iconv.c لأن مرشح تدفق iconv لا يرفض تسلسلات متعددة البايت غير الصالحة.
المصادر
1إثبات مفهوم لاستغلال CVE-2018-10546: بيانات مُعدة تؤدي إلى حلقة لا نهائية عبر مرشح دفق PHP 'convert.iconv.*'، مما يتسبب في استنزاف وحدة المعالجة المركزية في التطبيقات المستهدفة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.