UNKNOWNCVE-2020-7061
heap-buffer-overflow in phar_extract_file
Platform
php
Component
php
Opgelost in
7.4.3
In PHP versies 7.3.x lager dan 7.3.15 en 7.4.x lager dan 7.4.3, tijdens het uitpakken van PHAR-bestanden op Windows met behulp van de phar extensie, kan bepaalde inhoud in het PHAR-bestand leiden tot een 'one-byte read' voorbij de toegewezen buffer. Dit kan mogelijk leiden tot openbaarmaking van informatie of een crash.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen