Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Benjamin Gehrels

#32163de 53,638
7.8CVSS total
Vulnerabilidades · 1
PT-2024-3030
7.8
2024-04-11
Php · Php · CVE-2024-2757
**Nome do software vulnerável e versões afetadas** Versões do PHP 8.3.0 a 8.3.4 **Descrição** O problema está relacionado à função `mb encode mimeheader()` no PHP, que pode ser executada indefinidamente para determinadas entradas contendo longas sequências de caracteres não espaciais seguidas por um espaço. Isso pode levar a um potencial ataque DoS se um usuário mal-intencionado enviar dados para um aplicativo que utilize essa função. **Recomendações** Para as versões do PHP 8.3.0 a 8.3.4, atualize para a versão 8.3.5 ou posterior para resolver o problema. Como solução temporária, considere desativar o uso da função `mb encode mimeheader()` em aplicativos até que um patch esteja disponível.