
Exploit di prova per CVE-2018-10546: dati appositamente predisposti innescano un ciclo infinito tramite il filtro di stream PHP 'convert.iconv.*', causando esaurimento della CPU nelle applicazioni target.
Un utente può creare dati appositamente modificati che, quando elaborati utilizzando un filtro di flusso con 'convert.iconv.*', causeranno l'ingresso dell'applicazione di destinazione in un ciclo infinito e il consumo eccessivo di risorse CPU [CVE-2018-10546].
L'impatto specifico di queste vulnerabilità dipende dalle applicazioni che utilizzano le funzioni o i servizi interessati.