UNKNOWNCVE-2020-7059
OOB lezen in php_strip_tags_ex
Platform
php
Component
php
Opgelost in
7.4.2
Bij het gebruik van de functie fgetss() om gegevens te lezen met het strippen van tags, in PHP versies 7.2.x lager dan 7.2.27, 7.3.x lager dan 7.3.14 en 7.4.x lager dan 7.4.2, is het mogelijk om gegevens aan te leveren die ervoor zorgen dat deze functie voorbij de toegewezen buffer leest. Dit kan leiden tot openbaarmaking van informatie of een crash.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen