gd_ctx.c in the GD component in PHP 5.4.x before 5.4.32 and 5.5.x before 5.5.16 does not ensure that pathnames lack %00 sequences, which might allow remote attackers to overwrite arbitrary files via crafted input to an application that calls the (1) imagegd, (2) imagegd2, (3) imagegif, (4) imagejpeg, (5) imagepng, (6) imagewbmp, or (7) imagewebp function.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade php | Aug 30, 2017 | Aug 22, 2014 |
| Apple Osx Adminframework | — | Upgrade macOS to the latest versionApply OS X security update 2015-004 | Aug 28, 2015 | Aug 22, 2014 |
| Apple Osx Php | — | Apply OS X security update 2015-004Upgrade macOS to the latest version | Mar 29, 2016 | Aug 22, 2014 |
| Centos_linux | — | Upgrade php-processUpgrade php-mbstringUpgrade php-pgsqlUpgrade php-dbaUpgrade php-snmpUpgrade php-mysqlUpgrade php-odbcUpgrade php-xmlrpcUpgrade php-commonUpgrade php-xmlUpgrade phpUpgrade php-intlUpgrade php-pspellUpgrade php-cliUpgrade php-develUpgrade php-enchantUpgrade php-pdoUpgrade php-bcmathUpgrade php-embeddedUpgrade php-fpmUpgrade php-soapUpgrade php-mysqlndUpgrade php-gdUpgrade php-recodeUpgrade php-ldap | Dec 1, 2016 | Aug 22, 2014 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Sep 17, 2015 |
| Gentoo Linux | — | Upgrade dev-lang/php. | Oct 30, 2017 | Aug 22, 2014 |
| Oracle Solaris | — | Upgrade web/server/apache-22/module/apache-php53 to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52 to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-idn to version 0.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-zendopcache to version 7.0.2-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-apc to version 3.1.9-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-xdebug to version 2.0.5-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/server/apache-22/module/apache-php52 to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-xdebug to version 2.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53 to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-apc to version 3.0.19-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-mysql to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-tcpwrap to version 1.1.3-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-tcpwrap to version 1.1.3-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-memcache to version 2.2.5-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-suhosin to version 0.9.33-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-pear to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-suhosin to version 0.9.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-pear to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-idn to version 0.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-mysql to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-common to version 11.1-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-memcache to version 3.0.6-0.175.2.8.0.3.0 on Solaris 11.2 | May 29, 2017 | Aug 22, 2014 |
| Oracle_linux | — | Upgrade phpUpgrade php-enchantUpgrade php-soapUpgrade php-embeddedUpgrade php-pspellUpgrade php-processUpgrade php-gdUpgrade php-odbcUpgrade php-dbaUpgrade php-intlUpgrade php-pgsqlUpgrade php-recodeUpgrade php-bcmathUpgrade php-cliUpgrade php-commonUpgrade php-snmpUpgrade php-fpmUpgrade php-develUpgrade php-ldapUpgrade php-pdoUpgrade php-mysqlUpgrade php-mbstringUpgrade php-mysqlndUpgrade php-xmlUpgrade php-xmlrpc | Oct 16, 2024 | Aug 23, 2014 |
| Php | — | Upgrade to PHP version 5.5.16Upgrade to PHP version 5.4.32 | Sep 5, 2014 | Aug 22, 2014 |
| Suse | — | Upgrade php5-pcntlUpgrade php7-xmlreaderUpgrade php5-pspellUpgrade php7-fpmUpgrade php7-enchantUpgrade php5-jsonUpgrade php5-suhosinUpgrade php5-socketsUpgrade php5-shmopUpgrade php7-mbstringUpgrade php5-sysvshmUpgrade php5-develUpgrade php7-fastcgiUpgrade php7-xmlwriterUpgrade php5-intlUpgrade php5-bcmathUpgrade php5-pearUpgrade php5-ldapUpgrade php5-sysvmsgUpgrade php5-odbcUpgrade php7-opensslUpgrade php7-intlUpgrade php7-sysvmsgUpgrade php7-pcntlUpgrade php7-curlUpgrade php7-gdUpgrade php5-opensslUpgrade php5-curlUpgrade php5-fpmUpgrade php7-fileinfoUpgrade php5-sqliteUpgrade php5-soapUpgrade php5-xslUpgrade php7-dbaUpgrade php7-exifUpgrade php5Upgrade php7-jsonUpgrade php5-sysvsemUpgrade php5-mysqlUpgrade php7-sysvsemUpgrade php5-pdoUpgrade php7-pharUpgrade php7-snmpUpgrade php5-gdUpgrade php7-calendarUpgrade php7-sysvshmUpgrade php7-mcryptUpgrade php5-bz2Upgrade php5-fileinfoUpgrade php5-fastcgiUpgrade php5-xmlrpcUpgrade apache2-mod_php7Upgrade php7-ctypeUpgrade php7-wddxUpgrade php5-xmlwriterUpgrade php5-ftpUpgrade php7-xmlrpcUpgrade php5-zipUpgrade php7-pspellUpgrade php7-xslUpgrade php7-ldapUpgrade php7-socketsUpgrade php5-enchantUpgrade php5-mbstringUpgrade php5-zlibUpgrade php7-soapUpgrade php7Upgrade php7-bz2Upgrade php5-domUpgrade apache2-mod_php5Upgrade php7-domUpgrade php5-ctypeUpgrade php7-pear-archive_tarUpgrade php7-mysqlUpgrade php7-develUpgrade php5-dbaUpgrade php7-pearUpgrade php7-iconvUpgrade php7-posixUpgrade php7-gmpUpgrade php5-calendarUpgrade php7-imapUpgrade php7-pdoUpgrade php7-shmopUpgrade php7-tokenizerUpgrade php5-wddxUpgrade php7-zlibUpgrade php5-gettextUpgrade php5-xmlreaderUpgrade php7-zipUpgrade php7-pgsqlUpgrade php7-odbcUpgrade php7-gettextUpgrade php7-ftpUpgrade php7-opcacheUpgrade php5-snmpUpgrade php7-sqliteUpgrade php5-mcryptUpgrade php5-gmpUpgrade php7-bcmathUpgrade php5-pgsqlUpgrade php5-exifUpgrade php72-develUpgrade php5-iconvUpgrade php5-tokenizer | Dec 18, 2015 | Aug 22, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub