Description
In PHP before 5.6.31, 7.x before 7.0.17, and 7.1.x before 7.1.3, remote attackers could cause a CPU consumption denial of service attack by injecting long form variables, related to main/php_variables.c.
Remediation
References
Related Vulnerabilities
WordPress Plugin Image Widget Unspecified Vulnerability (4.1.2)
Ruby on Rails Missing Encryption of Sensitive Data Vulnerability (CVE-2010-3299)
WordPress Plugin WP Job Manager Unspecified Vulnerability (1.32.2)
silverstripeCMS Permissions, Privileges, and Access Controls Vulnerability (CVE-2011-4961)