UNKNOWNCVE-2020-7061
Dépassement de tampon basé sur le tas (heap-buffer-overflow) dans phar_extract_file
Plateforme
php
Composant
php
Corrigé dans
7.4.3
Dans les versions de PHP 7.3.x inférieures à 7.3.15 et 7.4.x inférieures à 7.4.3, lors de l'extraction de fichiers PHAR sous Windows à l'aide de l'extension phar, un certain contenu à l'intérieur du fichier PHAR pourrait entraîner une lecture d'un octet au-delà du tampon alloué. Cela pourrait potentiellement conduire à une divulgation d'informations ou à un crash.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement