Descripción: La versión de PHP instalada en el activo es anterior a la 8.0.25. Por lo tanto, se ve afectado por múltiples vulnerabilidades como se menciona en el aviso de la Versión 8.0.25.
1. La implementación de referencia de Keccak XKCP SHA-3 antes de fdc6fef tiene integer overflow y resultant buffer overflow que permite a los atacantes ejecutar código arbitrario o eliminar las propiedades criptográficas esperadas.
Esto ocurre en la interfaz sponge function. (CVE-2022-37454)

CVE: CVE-2022-37454
Factor de Riesgo: Alto
Valor CVSS Base 2.0: 7.5
Vector:AV:N/AC:L/Au:N/C:P/I:P/A:P

Solución:
Actualice a la versión de PHP 8.0.25 o posterior más estable. https://www.php.net/releases/

Referencias: