Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-4783

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
10/09/2007
Última modificación:
09/04/2025

Descripción

La función iconv_substr en PHP 5.2.4 y anteriores permite a atacantes dependientes del contexto provocar (1) denegación de servicio (caida de aplicación) a través de una cadena larga en el parámetro charset, probablemente también requiera de una cadena larga en el parámetro str; o (2) denegación de servicio (cuelgue temporal de la aplicación) a través de una cadena larga en el parámetro str. NOTA: esto podría no ser una vulnerabilidad en muchos entornos de servidor web que soporten múltiples hilos, a menos que estos asuntos puedan demostrarse para la ejecución de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:php:php:*:*:*:*:*:*:*:* 5.2.4 (incluyendo)