CVE-2018-10546
PHP 5.6.36 से पहले, 7.0.x में 7.0.30 से पहले, 7.1.x में 7.1.17 से पहले, और 7.2.x में 7.2.5 से पहले के संस्करणों में एक समस्या खोजी गई थी। ext/iconv/iconv.c में एक अनंत लूप मौजूद है क्योंकि iconv...
- प्रकाशित
- 29 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.6.36 से पहले, 7.0.x में 7.0.30 से पहले, 7.1.x में 7.1.17 से पहले, और 7.2.x में 7.2.5 से पहले के संस्करणों में एक समस्या खोजी गई थी। ext/iconv/iconv.c में एक अनंत लूप मौजूद है क्योंकि iconv स्ट्रीम फ़िल्टर अमान्य मल्टीबाइट अनुक्रमों को अस्वीकार नहीं करता है।
स्रोत
1CVE-2018-10546 के लिए प्रमाण-अवधारणा शोषण: निर्मित डेटा PHP स्ट्रीम फिल्टर 'convert.iconv.*' के माध्यम से अनंत लूप को ट्रिगर करता है, जिससे लक्ष्य अनुप्रयोगों में CPU की खपत होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।