UNKNOWNCVE-2020-7060
mbfl_filt_conv_big5_wchar में ग्लोबल बफर-ओवरफ्लो
प्लेटफ़ॉर्म
php
कॉम्पोनेन्ट
php
ठीक किया गया
7.4.2
मल्टीबाइट एन्कोडिंग को कन्वर्ट करने के लिए कुछ mbstring फ़ंक्शन का उपयोग करते समय, PHP संस्करण 7.2.x, 7.2.27 से नीचे, 7.3.x, 7.3.14 से नीचे और 7.4.x, 7.4.2 से नीचे में ऐसा डेटा देना संभव है जिससे फ़ंक्शन mbfl_filt_conv_big5_wchar आवंटित बफर से आगे पढ़ सके। इससे जानकारी का खुलासा या क्रैश हो सकता है।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें