Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-00090

Опубликовано: 01 июн. 2014
Источник: fstec
CVSS2: 5
EPSS Средний

Описание

Функция cdf_read_property_info в библиотеке cdf.c компонента Fileinfo интерпретатора PHP содержит уязвимость, которая позволяет удаленному злоумышленнику при помощи специально созданного CDF-файла вызвать отказ в обслуживании

Вендор

PHP Group

Наименование ПО

PHP

Версия ПО

до 5.4.28 включительно (PHP)
от 5.5.0 до 5.5.12 включительно (PHP)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Microsoft Corp. Windows .
Microsoft Corp. Windows .
Вендор не указан Unix .
Вендор не указан Unix .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версии 5.4.29, 5.5.13 или выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 97%
0.37539
Средний

5 Medium

CVSS2

Связанные уязвимости

ubuntu
около 11 лет назад

The cdf_read_property_info function in cdf.c in the Fileinfo component in PHP before 5.4.29 and 5.5.x before 5.5.13 allows remote attackers to cause a denial of service (infinite loop or out-of-bounds memory access) via a vector that (1) has zero length or (2) is too long.

redhat
около 11 лет назад

The cdf_read_property_info function in cdf.c in the Fileinfo component in PHP before 5.4.29 and 5.5.x before 5.5.13 allows remote attackers to cause a denial of service (infinite loop or out-of-bounds memory access) via a vector that (1) has zero length or (2) is too long.

nvd
около 11 лет назад

The cdf_read_property_info function in cdf.c in the Fileinfo component in PHP before 5.4.29 and 5.5.x before 5.5.13 allows remote attackers to cause a denial of service (infinite loop or out-of-bounds memory access) via a vector that (1) has zero length or (2) is too long.

debian
около 11 лет назад

The cdf_read_property_info function in cdf.c in the Fileinfo component ...

github
около 3 лет назад

The cdf_read_property_info function in cdf.c in the Fileinfo component in PHP before 5.4.29 and 5.5.x before 5.5.13 allows remote attackers to cause a denial of service (infinite loop or out-of-bounds memory access) via a vector that (1) has zero length or (2) is too long.

EPSS

Процентиль: 97%
0.37539
Средний

5 Medium

CVSS2