
Exploit de preuve de concept pour CVE-2018-10546 : des données malveillantes déclenchent une boucle infinie via le filtre de flux PHP 'convert.iconv.*', provoquant l'épuisement du CPU dans les applications cibles.
Un utilisateur peut créer des données spécialement conçues qui, lorsqu'elles sont traitées à l'aide d'un filtre de flux avec 'convert.iconv.*', feront entrer l'application cible dans une boucle infinie et consommeront des ressources CPU excessives [CVE-2018-10546].
L'impact spécifique de ces vulnérabilités dépend des applications qui utilisent les fonctions ou services concernés.