
Exploit de prova de conceito para CVE-2018-10546: dados manipulados acionam um loop infinito através do filtro de stream PHP 'convert.iconv.*', causando exaustão da CPU em aplicativos de destino.
Um utilizador pode criar dados especialmente concebidos que, quando processados usando um filtro de stream com 'convert.iconv.*', farão com que a aplicação alvo entre num loop infinito e consuma recursos excessivos de CPU [CVE-2018-10546].
O impacto específico destas vulnerabilidades depende das aplicações que utilizam as funções ou serviços afetados.