Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f2qx-66wf-wvvx

Опубликовано: 08 мая 2026
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

phpseclib guardrails needed on OID length

Impact

Any application using that loads untrusted ASN1 files (eg. X509 certificates, RSA PKCS8 private or public keys, etc).

Patches

https://github.com/phpseclib/phpseclib/commit/e32531001b4d62c66c3d824ccef54ffad835eb59

Workarounds

No.

Resources

https://github.com/phpseclib/phpseclib/commit/e32531001b4d62c66c3d824ccef54ffad835eb59 https://www.usenix.org/system/files/conference/usenixsecurity25/sec25cycle1-prepub-599-shi-bing.pdf

Пакеты

Наименование

phpseclib/phpseclib

composer
Затронутые версииВерсия исправления

>= 2.0.0, <= 2.0.46

2.0.47

Наименование

phpseclib/phpseclib

composer
Затронутые версииВерсия исправления

>= 3.0.0, <= 3.0.35

3.0.36

Наименование

phpseclib/phpseclib

composer
Затронутые версииВерсия исправления

>= 0.1.1, <= 1.0.22

1.0.23

EPSS

Процентиль: 44%
0.00569
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

An issue was discovered in phpseclib 1.x before 1.0.23, 2.x before 2.0.47, and 3.x before 3.0.36. When processing the ASN.1 object identifier of a certificate, a sub identifier may be provided that leads to a denial of service (CPU consumption for decodeOID).

CVSS3: 7.5
nvd
больше 2 лет назад

An issue was discovered in phpseclib 1.x before 1.0.23, 2.x before 2.0.47, and 3.x before 3.0.36. When processing the ASN.1 object identifier of a certificate, a sub identifier may be provided that leads to a denial of service (CPU consumption for decodeOID).

CVSS3: 7.5
debian
больше 2 лет назад

An issue was discovered in phpseclib 1.x before 1.0.23, 2.x before 2.0 ...

CVSS3: 7.5
fstec
почти 3 года назад

Уязвимость библиотеки криптографических протоколов phpseclib, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
redos
больше 1 года назад

Уязвимость php-phpseclib

EPSS

Процентиль: 44%
0.00569
Низкий

7.5 High

CVSS3

Дефекты

CWE-400