UNKNOWNCVE-2020-7064
Utilisation de valeur non initialisée dans exif
Plateforme
php
Composant
php
Corrigé dans
7.4.4
Dans les versions PHP 7.2.x inférieures à 7.2.9, 7.3.x inférieures à 7.3.16 et 7.4.x inférieures à 7.4.4, lors de l'analyse des données EXIF avec la fonction exif_read_data(), il est possible pour des données malveillantes d'amener PHP à lire un octet de mémoire non initialisée. Cela pourrait potentiellement conduire à une divulgation d'informations ou à un crash.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement