UNKNOWNCVE-2019-11049

mail() が refcount==1 の文字列を二重に解放する可能性がある

プラットフォーム

php

コンポーネント

php

修正バージョン

7.4.1

PHP バージョン 7.3.x (7.3.13 未満) および Windows 上の 7.4.0 において、mail() 関数にカスタムヘッダーを提供する場合、コミット 78f4b4a2dcf92ddbccea1bb95f8390a18ac3342e で導入された誤りにより、ヘッダーが小文字で提供されると、特定のメモリ位置が二重に解放される可能性があります。

修正方法

公式パッチはありません。回避策を確認するか、アップデートを監視してください。

依存関係を自動的に監視

新しい脆弱性がプロジェクトに影響を与えたときにアラートを受け取りましょう。

無料で始める