CVE-2018-10546 PoC — PHP 安全漏洞
关联漏洞
标题:
PHP 安全漏洞
(CVE-2018-10546)
Description:PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP中存在安全漏洞,该漏洞源于iconv流过滤器没有过滤无效的多字节序列。攻击者可利用该漏洞造成绝服务(无限循环)。以下版本受到影响:PHP 5.6.36之前版本,7.0.30之前的7.0.x版本,7.1.17之前的7.1.x版本,7.2.5之前的7.2.x版本。
介绍
# CVE-2018-10546
A user can create specially crafted data that, when processed using a stream filter with 'convert.iconv.*', will cause the target application to enter an infinite loop and consume excessive CPU resources [CVE-2018-10546].
The specific impact of these vulnerabilities depends on the applications that use the affected functions or services.
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →