UNKNOWNCVE-2020-7064
exif में अप्रारंभीकृत-मान-का-उपयोग (Use-of-uninitialized-value)
प्लेटफ़ॉर्म
php
कॉम्पोनेन्ट
php
ठीक किया गया
7.4.4
PHP संस्करण 7.2.x, 7.2.9 से नीचे, 7.3.x, 7.3.16 से नीचे और 7.4.x, 7.4.4 से नीचे में, exif_read_data() फ़ंक्शन के साथ EXIF डेटा पार्स करते समय, दुर्भावनापूर्ण डेटा के कारण PHP के लिए अप्रारंभीकृत मेमोरी का एक बाइट पढ़ना संभव है। इससे संभावित रूप से सूचना का प्रकटीकरण या क्रैश हो सकता है।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें