В версиях PHP 8.4.* до 8.4.21 и 8.5.* до 8.5.6 метод DOMNode::C14N() может неправильно обрабатывать данные XML, вызывая циклический связанный список в структуре данных, представляющей XML-документ. Это может привести к тому, что последующая обработка XML-документа войдет в бесконечный цикл, что приведет к отказу в обслуживании в обрабатывающем приложении.
Показать оригинальное описание (EN)
In PHP versions 8.4.* before 8.4.21 and 8.5.* before 8.5.6, DOMNode::C14N() method may process the XML data incorrectly, causing a circular linked list in the data structure representing the XML document. This may cause subsequent processing of the XML document to enter infinite loop, causing denial of service in the processing application.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Php Php
cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
|
8.4.0
|
8.4.21
|
|
Php Php
cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
|
8.5.0
|
8.5.6
|