UNKNOWNCVE-2019-11049

mail() peut libérer une chaîne avec refcount==1 deux fois

Plateforme

php

Composant

php

Corrigé dans

7.4.1

Dans les versions PHP 7.3.x inférieures à 7.3.13 et 7.4.0 sous Windows, lors de la fourniture d'en-têtes personnalisés à la fonction mail(), en raison d'une erreur introduite dans le commit 78f4b4a2dcf92ddbccea1bb95f8390a18ac3342e, si l'en-tête est fourni en minuscules, cela peut entraîner une double libération de certains emplacements de mémoire.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement