目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-7262— PHP 代码问题漏洞

AI Predicted 7.5 Difficulty: Easy EPSS 0.78% · P52

Possible ATT&CK Techniques 1AI

T1499 · Endpoint Denial of Service

Affected Version Matrix 4

ベンダープロダクトVersion Rangeステータス
PHP GroupPHP8.2.*< 8.2.31affected
8.3.*< 8.3.31affected
8.4.*< 8.4.21affected
8.5.*< 8.5.6affected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-7262の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
NULL pointer dereference in SOAP apache:Map decoder with missing <value>
ソース: CVE Program / CVE List V5
脆弱性説明
In PHP versions 8.2.* before 8.2.31, 8.3.* before 8.3.31, 8.4.* before 8.4.21, and 8.5.* before 8.5.6, when a SOAP server has a typemap configured, the decoding process contains a mistake which checks the wrong variable in case of missing value element.  This leads to dereferences a NULL pointer, causing a segmentation fault. This allows a remote unauthenticated attacker to crash the PHP SOAP server process, resulting in denial of service.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P/AU:Y/RE:M/U:Amber
ソース: CVE Program / CVE List V5
脆弱性タイプ
空指针解引用
ソース: CVE Program / CVE List V5
脆弱性タイトル
PHP 代码问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
PHP是PHP开源的一种在服务器端执行的脚本语言。 PHP 8.2.31之前版本、8.3.31之前版本、8.4.21之前版本和8.5.6之前版本存在代码问题漏洞,该漏洞源于当SOAP服务器配置了类型映射时,解码过程中在缺少值元素的情况下检查了错误的变量,导致空指针取消引用造成段错误,远程未认证攻击者可利用此漏洞使PHP SOAP服务器进程崩溃。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
PHP GroupPHP 8.2.* ~ 8.2.31 -

II. CVE-2026-7262の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-7262のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-7262 厂商安全公告 (1)

Same Patch Batch · PHP Group · 2026-05-10 · 10 CVEs total

CVE-2026-67229.5 CRITICALUse-After-Free in SOAP using Apache map
CVE-2026-7258Out-of-bounds read in urldecode() on NetBSD
CVE-2026-7261SoapServer session-persisted object use-after-free via SOAP header fault
CVE-2026-7259Null pointer dereference in php_mb_check_encoding() via mb_ereg_search_init()
CVE-2026-7568Signed integer overflow in metaphone()
CVE-2026-6735XSS within PHP-FPM status endpoint
CVE-2025-14179SQL injection in pdo_firebird via NUL bytes in quoted strings
CVE-2026-7263DoS attack via DOMNode::C14N()
CVE-2026-6104Global buffer over-read in mb_convert_encoding() with attacker-supplied encoding

IV. 関連脆弱性

V. CVE-2026-7262へのコメント

まだコメントはありません


コメントを残す