CVE-2018-5711
gd_gif_in.c में GD ग्राफ़िक्स लाइब्रेरी (उर्फ libgd) में, जिसका उपयोग PHP 5.6.33 से पहले, 7.0.x में 7.0.27 से पहले, 7.1.x में 7.1.13 से पहले, और 7.2.x में 7.2.1 से पहले किया जाता है, एक पूर्णांक साइन्डनेस...
- प्रकाशित
- 16 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# gd_gif_in.c में GD ग्राफ़िक्स लाइब्रेरी (उर्फ libgd) में, जिसका उपयोग PHP 5.6.33 से पहले, 7.0.x में 7.0.27 से पहले, 7.1.x में 7.1.13 से पहले, और 7.2.x में 7.2.1 से पहले किया जाता है, एक पूर्णांक साइन्डनेस त्रुटि है जो एक क्राफ्टेड GIF फ़ाइल के माध्यम से अनंत लूप की ओर ले जाती है, जैसा कि imagecreatefromgif या imagecreatefromstring PHP फ़ंक्शन के कॉल द्वारा प्रदर्शित किया गया है। यह GetCode_ और gdImageCreateFromGifCtx से संबंधित है।
स्रोत
2PHP CVE-2018-5711 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो PHP 7.2.0 में एक विशिष्ट कमजोरी को परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदर्शित करता है।
PHP CVE-2018-5711 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, PHP अनुप्रयोगों में एक विशिष्ट कमजोरी को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।