CVE-2018-5711
gd_gif_in.c dans la bibliothèque graphique GD (également connue sous le nom de libgd), utilisée dans PHP avant 5.6.33, 7.0.x avant 7.0.27, 7.1.x avant...
- Publié
- 16 janv. 2018
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:HModéré · 30 prochains jours
- Percentile
- 98,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# gd_gif_in.c dans la bibliothèque graphique GD (également connue sous le nom de libgd), utilisée dans PHP avant 5.6.33, 7.0.x avant 7.0.27, 7.1.x avant 7.1.13 et 7.2.x avant 7.2.1, présente une erreur de signe d'entier qui conduit à une boucle infinie via un fichier GIF spécialement conçu, comme le démontre un appel aux fonctions PHP imagecreatefromgif ou imagecreatefromstring. Cela est lié à GetCode_ et gdImageCreateFromGifCtx.
Sources
2Exploit de preuve de concept pour PHP CVE-2018-5711, démontrant une vulnérabilité spécifique dans PHP 7.2.0 à des fins de test et d'éducation.
Exploit de preuve de concept pour PHP CVE-2018-5711, démontrant une vulnérabilité spécifique dans les applications PHP.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.