5
CVSSv2

CVE-2016-7478

Published: 11/01/2017 Updated: 14/01/2018
CVSS v2 Base Score: 5 | Impact Score: 2.9 | Exploitability Score: 10
CVSS v3 Base Score: 7.5 | Impact Score: 3.6 | Exploitability Score: 3.9
VMScore: 445
Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P

Vulnerability Summary

Zend/zend_exceptions.c in PHP, possibly 5.x prior to 5.6.28 and 7.x prior to 7.0.13, allows remote malicious users to cause a denial of service (infinite loop) via a crafted Exception object in serialized data, a related issue to CVE-2015-8876.

Vulnerability Trend

Vulnerable Product Search on Vulmon Subscribe to Product

php php 5.0.0

php php 5.0.1

php php 5.0.2

php php 5.1.3

php php 5.1.4

php php 5.2.13

php php 5.2.14

php php 5.2.5

php php 5.2.6

php php 5.3.11

php php 5.3.12

php php 5.3.2

php php 5.3.20

php php 5.3.27

php php 5.3.28

php php 5.3.9

php php 5.4.0

php php 5.4.13

php php 5.4.14

php php 5.4.19

php php 5.4.2

php php 5.4.26

php php 5.4.27

php php 5.4.38

php php 5.4.39

php php 5.4.5

php php 5.4.6

php php 5.5.0

php php 5.5.1

php php 5.5.19

php php 5.5.2

php php 5.5.27

php php 5.5.28

php php 5.5.34

php php 5.0.5

php php 5.1.0

php php 5.2.0

php php 5.2.1

php php 5.2.17

php php 5.2.2

php php 5.2.9

php php 5.3.0

php php 5.3.15

php php 5.3.16

php php 5.3.17

php php 5.3.23

php php 5.3.24

php php 5.3.5

php php 5.3.6

php php 5.4.12

php php 5.4.15

php php 5.4.16

php php 5.4.22

php php 5.4.23

php php 5.4.30

php php 5.4.34

php php 5.4.42

php php 5.4.43

php php 5.4.9

php php 5.5.12

php php 5.5.13

php php 5.5.22

php php 5.5.23

php php 5.5.30

php php 5.5.31

php php 5.5.4

php php 5.5.5

php php 5.6.0

php php 5.6.11

php php 5.6.12

php php 5.6.19

php php 5.6.2

php php 5.6.27

php php 7.0.0

php php 7.0.4

php php 7.0.5

php php 5.5.35

php php 5.5.8

php php 5.5.9

php php 5.6.15

php php 5.6.16

php php 5.6.22

php php 5.6.23

php php 7.0.11

php php 7.0.12

php php 7.0.8

php php 7.0.9

php php 5.1.1

php php 5.1.2

php php 5.2.10

php php 5.2.11

php php 5.2.12

php php 5.2.3

php php 5.2.4

php php 5.3.1

php php 5.3.10

php php 5.3.18

php php 5.3.19

php php 5.3.25

php php 5.3.26

php php 5.3.7

php php 5.3.8

php php 5.4.17

php php 5.4.18

php php 5.4.24

php php 5.4.25

php php 5.4.35

php php 5.4.37

php php 5.4.44

php php 5.4.45

php php 5.5.14

php php 5.5.18

php php 5.5.24

php php 5.5.25

php php 5.5.26

php php 5.5.32

php php 5.5.33

php php 5.5.6

php php 5.5.7

php php 5.6.13

php php 5.6.14

php php 5.6.20

php php 5.6.21

php php 7.0.1

php php 7.0.10

php php 7.0.6

php php 7.0.7

php php 5.0.3

php php 5.0.4

php php 5.1.5

php php 5.1.6

php php 5.2.15

php php 5.2.16

php php 5.2.7

php php 5.2.8

php php 5.3.13

php php 5.3.14

php php 5.3.21

php php 5.3.22

php php 5.3.3

php php 5.3.4

php php 5.4.1

php php 5.4.10

php php 5.4.11

php php 5.4.20

php php 5.4.21

php php 5.4.28

php php 5.4.29

php php 5.4.3

php php 5.4.4

php php 5.4.41

php php 5.4.7

php php 5.4.8

php php 5.5.10

php php 5.5.11

php php 5.5.20

php php 5.5.21

php php 5.5.29

php php 5.5.3

php php 5.5.36

php php 5.5.37

php php 5.6.1

php php 5.6.10

php php 5.6.17

php php 5.6.18

php php 5.6.24

php php 5.6.25

php php 5.6.26

php php 7.0.2

php php 7.0.3

Vendor Advisories

Several security issues were fixed in PHP ...
Zend/zend_exceptionsc in PHP, possibly 5x before 5628 and 7x before 7013, allows remote attackers to cause a denial of service (infinite loop) via a crafted Exception object in serialized data, a related issue to CVE-2015-8876 ...
Zend/zend_exceptionsc in PHP, possibly 5x before 5628 and 7x before 7013, allows remote attackers to cause a denial of service (infinite loop) via a crafted Exception object in serialized data, which refers to itself as the previous exception and causing exception::__toString to never to terminate ...