CVE-2019-6977
GD Graphics Library (जिसे LibGD भी कहा जाता है) 2.2.5 के gd_color_match.c में स्थित gdImageColorMatch, जैसा कि PHP के 5.6.40 से पहले, 7.x के 7.1.26 से पहले, 7.2.x के 7.2.14 से पहले,...
- प्रकाशित
- 27 जन॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 फ़र॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GD Graphics Library (जिसे LibGD भी कहा जाता है) 2.2.5 के gd_color_match.c में स्थित gdImageColorMatch, जैसा कि PHP के 5.6.40 से पहले, 7.x के 7.1.26 से पहले, 7.2.x के 7.2.14 से पहले, और 7.3.x के 7.3.1 से पहले के संस्करणों में imagecolormatch फ़ंक्शन में उपयोग किया गया है, में heap-आधारित बफ़र ओवरफ़्लो मौजूद है। इसका शोषण उस हमलावर द्वारा किया जा सकता है जो विशेष रूप से तैयार किए गए छवि डेटा के साथ imagecolormatch कॉल ट्रिगर करने में सक्षम है।
स्रोत
3- Apache-Exploit-2019एक्सप्लॉइट
CVE-2019-0211-apache & CVE-2019-6977-imagecolormatch
CVE-2022-31626, CVE-2024-2961, CVE-2019-6977, PHP सुरक्षा अनुसंधान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।