CVE-2019-6977
gdImageColorMatch in gd_color_match.c nella GD Graphics Library (nota anche come LibGD) 2.2.5, come usato nella funzione imagecolormatch in PHP prima della...
- Pubblicato
- 27 gen 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 27 feb 2019
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
gdImageColorMatch in gd_color_match.c nella GD Graphics Library (nota anche come LibGD) 2.2.5, come usato nella funzione imagecolormatch in PHP prima della 5.6.40, 7.x prima della 7.1.26, 7.2.x prima della 7.2.14 e 7.3.x prima della 7.3.1, presenta un overflow del buffer basato su heap. Questo può essere sfruttato da un attaccante in grado di innescare chiamate a imagecolormatch con dati immagine appositamente predisposti.
Fonti
3- Apache-Exploit-2019Exploit
CVE-2019-0211-apache & CVE-2019-6977-imagecolormatch
CVE-2022-31626, CVE-2024-2961, CVE-2019-6977, ricerca sulla sicurezza PHP
cfreal · php · 27 feb 2019
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.