
CVE-2018-10546 के लिए प्रमाण-अवधारणा शोषण: निर्मित डेटा PHP स्ट्रीम फिल्टर 'convert.iconv.*' के माध्यम से अनंत लूप को ट्रिगर करता है, जिससे लक्ष्य अनुप्रयोगों में CPU की खपत होती है।
एक उपयोगकर्ता विशेष रूप से तैयार किया गया डेटा बना सकता है, जो 'convert.iconv.*' के साथ स्ट्रीम फ़िल्टर का उपयोग करके संसाधित होने पर, लक्ष्य एप्लिकेशन को एक अनंत लूप में प्रवेश करने और अत्यधिक CPU संसाधनों का उपभोग करने का कारण बनेगा [CVE-2018-10546]।
इन कमजोरियों का विशिष्ट प्रभाव उन एप्लिकेशनों पर निर्भर करता है जो प्रभावित कार्यों या सेवाओं का उपयोग करते हैं।