UNKNOWNCVE-2020-7061

heap-buffer-overflow in phar_extract_file

Platform

php

Component

php

Opgelost in

7.4.3

In PHP versies 7.3.x lager dan 7.3.15 en 7.4.x lager dan 7.4.3, tijdens het uitpakken van PHAR-bestanden op Windows met behulp van de phar extensie, kan bepaalde inhoud in het PHAR-bestand leiden tot een 'one-byte read' voorbij de toegewezen buffer. Dit kan mogelijk leiden tot openbaarmaking van informatie of een crash.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen