Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
PHP
(5.5.0, 5.5.34, 5.6.0, 5.6.20, 7.0.0, 7.0.5)
Описание
Целочисленное переполнение в функции php_raw_url_encode в ext/standard/url.c в PHP позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение работы приложения) при помощи длинной строки для функции rawurlencode.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.php.net/
http://www.php.net/
Ссылки
Источник: CVE
Наименование: CVE-2016-4070
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4070
https://secure.php.net/ChangeLog-5.php
https://secure.php.net/ChangeLog-7.php
Наименование: CVE-2016-4070
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4070
https://secure.php.net/ChangeLog-5.php
https://secure.php.net/ChangeLog-7.php