UNKNOWNCVE-2020-7062
Null Pointer Dereference in PHP Session Upload Progress
Platform
php
Component
php
Opgelost in
7.4.3
In PHP versies 7.2.x lager dan 7.2.28, 7.3.x lager dan 7.3.15 en 7.4.x lager dan 7.4.3, wanneer de functionaliteit voor het uploaden van bestanden wordt gebruikt, als het volgen van de uploadvoortgang is ingeschakeld, maar session.upload_progress.cleanup is ingesteld op 0 (uitgeschakeld), en het uploaden van het bestand mislukt, zal de uploadprocedure proberen gegevens op te schonen die niet bestaan en een null pointer dereference tegenkomen, wat waarschijnlijk tot een crash zal leiden.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen