
Эксплойт PoC для CVE-2018-10546: специально сформированные данные вызывают бесконечный цикл через PHP-фильтр потока 'convert.iconv.*', что приводит к истощению CPU в целевых приложениях.
Пользователь может создать специально сформированные данные, которые при обработке с использованием потокового фильтра 'convert.iconv.*' приведут к тому, что целевое приложение войдет в бесконечный цикл и будет потреблять избыточные ресурсы ЦП [CVE-2018-10546].
Конкретное влияние этих уязвимостей зависит от приложений, использующих затронутые функции или сервисы.