UNKNOWNCVE-2020-7064

exif में अप्रारंभीकृत-मान-का-उपयोग (Use-of-uninitialized-value)

प्लेटफ़ॉर्म

php

कॉम्पोनेन्ट

php

ठीक किया गया

7.4.4

PHP संस्करण 7.2.x, 7.2.9 से नीचे, 7.3.x, 7.3.16 से नीचे और 7.4.x, 7.4.4 से नीचे में, exif_read_data() फ़ंक्शन के साथ EXIF डेटा पार्स करते समय, दुर्भावनापूर्ण डेटा के कारण PHP के लिए अप्रारंभीकृत मेमोरी का एक बाइट पढ़ना संभव है। इससे संभावित रूप से सूचना का प्रकटीकरण या क्रैश हो सकता है।

कैसे ठीक करें

कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।

अपनी निर्भरताओं की स्वचालित निगरानी करें

जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।

मुफ़्त शुरू करें