In PHP versions 7.2.x below 7.2.30, 7.3.x below 7.3.17 and 7.4.x below 7.4.5, if PHP is compiled with EBCDIC support (uncommon), urldecode() function can be made to access locations past the allocated memory, due to erroneously using signed numbers as array indexes.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade php7 | Oct 1, 2024 | Apr 27, 2020 |
| Amazon_linux | — | Upgrade php73Upgrade php72 | May 15, 2020 | Apr 27, 2020 |
| Debian | — | Upgrade php7.4 | Apr 28, 2020 | Apr 28, 2020 |
| Huawei Euleros 2_0_sp2 | — | Upgrade php-xmlUpgrade php-gdUpgrade phpUpgrade php-cliUpgrade php-processUpgrade php-xmlrpcUpgrade php-recodeUpgrade php-pdoUpgrade php-soapUpgrade php-odbcUpgrade php-ldapUpgrade php-mysqlUpgrade php-pgsqlUpgrade php-common | Jun 17, 2020 | Apr 27, 2020 |
| Huawei Euleros 2_0_sp3 | — | Upgrade phpUpgrade php-commonUpgrade php-ldapUpgrade php-odbcUpgrade php-pgsqlUpgrade php-soapUpgrade php-cliUpgrade php-recodeUpgrade php-mysqlUpgrade php-processUpgrade php-pdoUpgrade php-gdUpgrade php-xmlUpgrade php-xmlrpc | Sep 28, 2020 | Apr 27, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade php-xmlUpgrade php-xmlrpcUpgrade php-gdUpgrade php-processUpgrade php-commonUpgrade php-pdoUpgrade php-fpmUpgrade php-odbcUpgrade phpUpgrade php-ldapUpgrade php-cliUpgrade php-recodeUpgrade php-soap | Jul 31, 2020 | Apr 27, 2020 |
| Oracle Solaris | — | Upgrade web/php-73 to version 7.3.17-11.4.22.0.1.69.2 on Solaris 11.4Upgrade web/php-74 to version 7.4.5-11.4.22.0.1.69.2 on Solaris 11.4 | Jan 19, 2021 | Apr 27, 2020 |
| Php | — | Upgrade to PHP version 7.4.5Upgrade to PHP version 7.3.17Upgrade to PHP version 7.2.30 | May 26, 2020 | Apr 27, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub