关联漏洞
标题:PHP 安全漏洞 (CVE-2018-10546)Description:PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP中存在安全漏洞,该漏洞源于iconv流过滤器没有过滤无效的多字节序列。攻击者可利用该漏洞造成绝服务(无限循环)。以下版本受到影响:PHP 5.6.36之前版本,7.0.30之前的7.0.x版本,7.1.17之前的7.1.x版本,7.2.5之前的7.2.x版本。
介绍
# CVE-2018-10546
A user can create specially crafted data that, when processed using a stream filter with 'convert.iconv.*', will cause the target application to enter an infinite loop and consume excessive CPU resources [CVE-2018-10546].
The specific impact of these vulnerabilities depends on the applications that use the affected functions or services.
文件快照
[4.0K] /data/pocs/649f9387af5abbecc8ff9d3e5cf9a33ab8768d3c
├── [ 199] PoC.php
└── [ 358] README.md
0 directories, 2 files
备注
1. 建议优先通过来源进行访问。
2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。