
إثبات مفهوم لاستغلال CVE-2018-10546: بيانات مُعدة تؤدي إلى حلقة لا نهائية عبر مرشح دفق PHP 'convert.iconv.*'، مما يتسبب في استنزاف وحدة المعالجة المركزية في التطبيقات المستهدفة.
يمكن للمستخدم إنشاء بيانات مصممة خصيصًا، عند معالجتها باستخدام مرشح تدفق مع 'convert.iconv.*'، ستؤدي إلى دخول التطبيق المستهدف في حلقة لا نهائية واستهلاك موارد وحدة المعالجة المركزية بشكل مفرط [CVE-2018-10546].
التأثير المحدد لهذه الثغرات يعتمد على التطبيقات التي تستخدم الوظائف أو الخدمات المتأثرة.