漏洞标题
在解析multipart请求体时存在的DDoS漏洞
漏洞描述信息
解析多部分请求体时存在DoS漏洞
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
DoS vulnerability when parsing multipart request body
漏洞描述信息
In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, excessive number of parts in HTTP form upload can cause high resource consumption and excessive number of log entries. This can cause denial of service on the affected server by exhausting CPU resources or disk space.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
未加控制的资源消耗(资源穷尽)
漏洞标题
PHP 资源管理错误漏洞
漏洞描述信息
PHP是一种在服务器端执行的脚本语言。 PHP 8.0.28之前的8.0.X版本、8.1.16之前的8.1.X版本和8.2.3之前的8.2.X版本存在资源管理错误漏洞,该漏洞源于HTTP表单上传部分过多会导致资源消耗高,从而导致拒绝服务。
CVSS信息
N/A
漏洞类别
资源管理错误