UNKNOWNCVE-2020-7059

OOB lezen in php_strip_tags_ex

Platform

php

Component

php

Opgelost in

7.4.2

Bij het gebruik van de functie fgetss() om gegevens te lezen met het strippen van tags, in PHP versies 7.2.x lager dan 7.2.27, 7.3.x lager dan 7.3.14 en 7.4.x lager dan 7.4.2, is het mogelijk om gegevens aan te leveren die ervoor zorgen dat deze functie voorbij de toegewezen buffer leest. Dit kan leiden tot openbaarmaking van informatie of een crash.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen