Логотип exploitDog
bind:"CVE-2019-11038"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2019-11038"

Количество 13

Количество 13

ubuntu логотип

CVE-2019-11038

около 6 лет назад

When using the gdImageCreateFromXbm() function in the GD Graphics Library (aka LibGD) 2.2.5, as used in the PHP GD extension in PHP versions 7.1.x below 7.1.30, 7.2.x below 7.2.19 and 7.3.x below 7.3.6, it is possible to supply data that will cause the function to use the value of uninitialized variable. This may lead to disclosing contents of the stack that has been left there by previous code.

CVSS3: 5.3
EPSS: Средний
redhat логотип

CVE-2019-11038

около 6 лет назад

When using the gdImageCreateFromXbm() function in the GD Graphics Library (aka LibGD) 2.2.5, as used in the PHP GD extension in PHP versions 7.1.x below 7.1.30, 7.2.x below 7.2.19 and 7.3.x below 7.3.6, it is possible to supply data that will cause the function to use the value of uninitialized variable. This may lead to disclosing contents of the stack that has been left there by previous code.

CVSS3: 3.3
EPSS: Средний
nvd логотип

CVE-2019-11038

около 6 лет назад

When using the gdImageCreateFromXbm() function in the GD Graphics Library (aka LibGD) 2.2.5, as used in the PHP GD extension in PHP versions 7.1.x below 7.1.30, 7.2.x below 7.2.19 and 7.3.x below 7.3.6, it is possible to supply data that will cause the function to use the value of uninitialized variable. This may lead to disclosing contents of the stack that has been left there by previous code.

CVSS3: 5.3
EPSS: Средний
debian логотип

CVE-2019-11038

около 6 лет назад

When using the gdImageCreateFromXbm() function in the GD Graphics Libr ...

CVSS3: 5.3
EPSS: Средний
github логотип

GHSA-8v67-h8jw-j3r2

около 3 лет назад

When using gdImageCreateFromXbm() function of gd extension in versions 7.1.x below 7.1.30, 7.2.x below 7.2.19 and 7.3.x below 7.3.6, it is possible to supply data that will cause the function to use the value of uninitialized variable. This may lead to disclosing contents of the stack that has been left there by previous code.

CVSS3: 5.3
EPSS: Средний
fstec логотип

BDU:2020-01676

больше 6 лет назад

Уязвимость функции gdImageCreateFromXbm графической библиотеке GD интерпретатора языка программирования PHP, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации

CVSS3: 7.5
EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2020:0332-1

больше 5 лет назад

Security update for gd

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:0594-2

около 5 лет назад

Security update for gd

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:0594-1

больше 5 лет назад

Security update for gd

EPSS: Низкий
fstec логотип

BDU:2020-01632

около 6 лет назад

Уязвимость функции exif_read_data интерпретатора языка программирования PHP, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю получить несанкционированный доступ к информации или вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:0623-1

больше 5 лет назад

Security update for gd

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2243-1

почти 6 лет назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:14158-1

почти 6 лет назад

Security update for php53

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2019-11038

When using the gdImageCreateFromXbm() function in the GD Graphics Library (aka LibGD) 2.2.5, as used in the PHP GD extension in PHP versions 7.1.x below 7.1.30, 7.2.x below 7.2.19 and 7.3.x below 7.3.6, it is possible to supply data that will cause the function to use the value of uninitialized variable. This may lead to disclosing contents of the stack that has been left there by previous code.

CVSS3: 5.3
10%
Средний
около 6 лет назад
redhat логотип
CVE-2019-11038

When using the gdImageCreateFromXbm() function in the GD Graphics Library (aka LibGD) 2.2.5, as used in the PHP GD extension in PHP versions 7.1.x below 7.1.30, 7.2.x below 7.2.19 and 7.3.x below 7.3.6, it is possible to supply data that will cause the function to use the value of uninitialized variable. This may lead to disclosing contents of the stack that has been left there by previous code.

CVSS3: 3.3
10%
Средний
около 6 лет назад
nvd логотип
CVE-2019-11038

When using the gdImageCreateFromXbm() function in the GD Graphics Library (aka LibGD) 2.2.5, as used in the PHP GD extension in PHP versions 7.1.x below 7.1.30, 7.2.x below 7.2.19 and 7.3.x below 7.3.6, it is possible to supply data that will cause the function to use the value of uninitialized variable. This may lead to disclosing contents of the stack that has been left there by previous code.

CVSS3: 5.3
10%
Средний
около 6 лет назад
debian логотип
CVE-2019-11038

When using the gdImageCreateFromXbm() function in the GD Graphics Libr ...

CVSS3: 5.3
10%
Средний
около 6 лет назад
github логотип
GHSA-8v67-h8jw-j3r2

When using gdImageCreateFromXbm() function of gd extension in versions 7.1.x below 7.1.30, 7.2.x below 7.2.19 and 7.3.x below 7.3.6, it is possible to supply data that will cause the function to use the value of uninitialized variable. This may lead to disclosing contents of the stack that has been left there by previous code.

CVSS3: 5.3
10%
Средний
около 3 лет назад
fstec логотип
BDU:2020-01676

Уязвимость функции gdImageCreateFromXbm графической библиотеке GD интерпретатора языка программирования PHP, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации

CVSS3: 7.5
10%
Средний
больше 6 лет назад
suse-cvrf логотип
openSUSE-SU-2020:0332-1

Security update for gd

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:0594-2

Security update for gd

около 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:0594-1

Security update for gd

больше 5 лет назад
fstec логотип
BDU:2020-01632

Уязвимость функции exif_read_data интерпретатора языка программирования PHP, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю получить несанкционированный доступ к информации или вызвать отказ в обслуживании

CVSS3: 8.8
3%
Низкий
около 6 лет назад
suse-cvrf логотип
SUSE-SU-2020:0623-1

Security update for gd

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2019:2243-1

Security update for php7

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:14158-1

Security update for php53

почти 6 лет назад

Уязвимостей на страницу