CVE-2018-5711
GD Graphics Library(libgd)のgd_gif_in.cにおける整数符号エラー GD Graphics Library(別名 libgd)の gd_gif_in.c には、PHP 5.6.33 より前、7.0.x の 7.0.27 より前、7.1.x の 7.1.13 より前、および...
- 公開済み
- 2018/01/16
- 更新済み
- 2024/08/05
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H中 · 今後 30 日間
- パーセンタイル
- 98.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
# GD Graphics Library(libgd)のgd_gif_in.cにおける整数符号エラー GD Graphics Library(別名 libgd)の `gd_gif_in.c` には、PHP 5.6.33 より前、7.0.x の 7.0.27 より前、7.1.x の 7.1.13 より前、および 7.2.x の 7.2.1 より前で使用されている場合に、整数の符号エラーが存在します。このエラーは、巧妙に細工された GIF ファイルを介して無限ループを引き起こします。これは、PHP の `imagecreatefromgif` または `imagecreatefromstring` 関数を呼び出すことで実証できます。これは `GetCode_` および `gdImageCreateFromGifCtx` に関連しています。
ソース
2PHP CVE-2018-5711 の概念実証エクスプロイト。PHP 7.2.0 の特定の脆弱性を示す、テストおよび教育目的のためのもの。
PHP CVE-2018-5711 用の概念実証エクスプロイト。PHP アプリケーションにおける特定の脆弱性を実証します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。