CVE-2016-3141
위험게시됨
PHP 5.5.33 이전 및 5.6.x 5.6.19 이전 버전의 WDDX 확장에 있는 wddx.c의 use-after-free 취약점으로 인해, 원격 공격자가 조작된 var 요소를 포함한 XML 데이터에 대해 wddx_deserialize 호출을 트리거하여 서비스 거부(메모리...
- 게시됨
- 2016. 3. 31.
- 업데이트됨
- 2024. 8. 5.
- CNA 할당 중
- microfocus
- 증거 관찰됨
- 2026. 8. 4.
기본 CVSS
9.8/ 10위험