← volver
CVE-2015-8617

CVE-2015-8617

28Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 24%
de la publicación al arma0 días
Publicada en NVD19 ene
1ª PoC23 dic
probabilidad de explotación
24%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Format string vulnerability in the zend_throw_or_error function in Zend/zend_execute_API.c in PHP 7.x before 7.0.1 allows remote attackers to execute arbitrary code via format string specifiers in a string that is misused as a class name, leading to incorrect error handling.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.