← voltar
CVE-2017-16642

CVE-2017-16642

28Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 26%
da publicação à arma2 dias
Publicada no NVD7 de nov.
1ª PoC+2d
probabilidade de exploração
26%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
In PHP before 5.6.32, 7.x before 7.0.25, and 7.1.x before 7.1.11, an error in the date extension's timelib_meridian handling of 'front of' and 'back of' directives could be used by attackers able to supply date strings to leak information from the interpreter, related to ext/date/lib/parse_date.c out-of-bounds reads affecting the php_parse_date function. NOTE: this is a different issue than CVE-2017-11145.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.