UNKNOWNCVE-2020-7064

Utilisation de valeur non initialisée dans exif

Plateforme

php

Composant

php

Corrigé dans

7.4.4

Dans les versions PHP 7.2.x inférieures à 7.2.9, 7.3.x inférieures à 7.3.16 et 7.4.x inférieures à 7.4.4, lors de l'analyse des données EXIF avec la fonction exif_read_data(), il est possible pour des données malveillantes d'amener PHP à lire un octet de mémoire non initialisée. Cela pourrait potentiellement conduire à une divulgation d'informations ou à un crash.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement