Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2f25-pfq3-c7h8

Опубликовано: 08 мая 2026
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Phpseclib needs guardrails on large binaryfield integers

Impact

Anyone loading untrusted ASN1 files (eg. X509 certificates, RSA PKCS8 private or public keys, etc)

Patches

https://github.com/phpseclib/phpseclib/commit/964d78101a70305df33f442f5490f0adb3b7e77f

Workarounds

No.

References

https://github.com/phpseclib/phpseclib/commit/964d78101a70305df33f442f5490f0adb3b7e77f https://www.usenix.org/system/files/usenixsecurity25-shi-bing.pdf

Пакеты

Наименование

phpseclib/phpseclib

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 3.0.34

3.0.34

EPSS

Процентиль: 52%
0.00783
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-834

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

In Math/BinaryField.php in phpseclib 3 before 3.0.34, excessively large degrees can lead to a denial of service.

CVSS3: 7.5
nvd
больше 2 лет назад

In Math/BinaryField.php in phpseclib 3 before 3.0.34, excessively large degrees can lead to a denial of service.

CVSS3: 7.5
debian
больше 2 лет назад

In Math/BinaryField.php in phpseclib 3 before 3.0.34, excessively larg ...

EPSS

Процентиль: 52%
0.00783
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-834