CVE-2020-7065 | xxxCVE-2020-7065 – xxx
菜单

CVE-2020-7065

九月 30, 2020 - 未分类

  1. CVE-Search
  2. CVE-2020-7065
ID CVE-2020-7065
SummaryIn PHP versions 7.3.x below 7.3.16 and 7.4.x below 7.4.4, while using mb_strtolower() function with UTF-32LE encoding, certain invalid strings could cause PHP to overwrite stack-allocated buffer. This could lead to memory corruption, crashes and potentially code execution.
References
Vulnerable Configurations
  • cpe:2.3:a:php:php:7.3.0:*:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.0:*:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.0:-:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.0:-:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.0:alpha1:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.0:alpha1:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.0:alpha2:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.0:alpha2:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.0:alpha3:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.0:alpha3:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.0:alpha4:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.0:alpha4:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.0:beta1:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.0:beta1:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.0:beta2:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.0:beta2:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.0:beta3:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.0:beta3:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.0:rc1:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.0:rc1:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.0:rc2:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.0:rc2:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.0:rc3:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.0:rc3:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.0:rc4:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.0:rc4:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.0:rc5:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.0:rc5:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.0:rc6:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.0:rc6:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.1:*:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.1:*:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.1:-:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.1:-:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.1:rc1:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.1:rc1:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.2:*:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.2:*:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.2:-:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.2:-:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.2:rc1:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.2:rc1:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.3:*:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.3:*:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.3:-:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.3:-:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.3:rc1:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.3:rc1:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.4:*:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.4:*:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.5:*:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.5:*:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.6:*:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.6:*:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.7:*:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.7:*:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.8:*:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.8:*:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.9:*:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.9:*:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.10:*:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.10:*:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.11:*:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.11:*:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.12:*:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.12:*:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.13:*:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.13:*:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.14:*:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.14:*:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.3.15:*:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.3.15:*:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.4.0:*:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.4.0:*:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.4.1:*:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.4.1:*:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.4.2:*:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.4.2:*:*:*:*:*:*:*
  • cpe:2.3:a:php:php:7.4.3:*:*:*:*:*:*:*
    cpe:2.3:a:php:php:7.4.3:*:*:*:*:*:*:*
  • cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
    cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
  • cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:esm:*:*:*
    cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:esm:*:*:*
  • cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:*
    cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:*
  • cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
    cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
  • cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
    cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
  • cpe:2.3:o:canonical:ubuntu_linux:19.10:*:*:*:*:*:*:*
    cpe:2.3:o:canonical:ubuntu_linux:19.10:*:*:*:*:*:*:*
  • cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*
    cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*
CVSS
Base: 6.8 (as of 01-10-2020 – 17:08)
Impact:
Exploitability:
CWECWE-787
CAPEC

    Access
    VectorComplexityAuthentication
    NETWORKMEDIUMNONE
    Impact
    ConfidentialityIntegrityAvailability
    PARTIALPARTIALPARTIAL
    cvss-vector via4 AV:N/AC:M/Au:N/C:P/I:P/A:P
    redhat via4
    rpms
    • apcu-panel-0:5.1.17-1.module+el8.1.0+3189+a1bff096
    • libzip-0:1.5.2-1.module+el8.1.0+3189+a1bff096
    • libzip-debuginfo-0:1.5.2-1.module+el8.1.0+3189+a1bff096
    • libzip-debugsource-0:1.5.2-1.module+el8.1.0+3189+a1bff096
    • libzip-devel-0:1.5.2-1.module+el8.1.0+3189+a1bff096
    • libzip-tools-0:1.5.2-1.module+el8.1.0+3189+a1bff096
    • libzip-tools-debuginfo-0:1.5.2-1.module+el8.1.0+3189+a1bff096
    • php-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-bcmath-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-bcmath-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-cli-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-cli-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-common-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-common-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-dba-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-dba-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-dbg-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-dbg-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-debugsource-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-devel-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-embedded-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-embedded-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-enchant-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-enchant-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-fpm-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-fpm-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-gd-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-gd-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-gmp-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-gmp-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-intl-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-intl-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-json-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-json-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-ldap-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-ldap-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-mbstring-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-mbstring-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-mysqlnd-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-mysqlnd-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-odbc-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-odbc-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-opcache-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-opcache-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-pdo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-pdo-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-pear-1:1.10.9-1.module+el8.1.0+3189+a1bff096
    • php-pecl-apcu-0:5.1.17-1.module+el8.1.0+3189+a1bff096
    • php-pecl-apcu-debuginfo-0:5.1.17-1.module+el8.1.0+3189+a1bff096
    • php-pecl-apcu-debugsource-0:5.1.17-1.module+el8.1.0+3189+a1bff096
    • php-pecl-apcu-devel-0:5.1.17-1.module+el8.1.0+3189+a1bff096
    • php-pecl-rrd-0:2.0.1-1.module+el8.2.0+4968+1d5097db
    • php-pecl-rrd-debuginfo-0:2.0.1-1.module+el8.2.0+4968+1d5097db
    • php-pecl-rrd-debugsource-0:2.0.1-1.module+el8.2.0+4968+1d5097db
    • php-pecl-xdebug-0:2.8.0-1.module+el8.2.0+4968+1d5097db
    • php-pecl-xdebug-debuginfo-0:2.8.0-1.module+el8.2.0+4968+1d5097db
    • php-pecl-xdebug-debugsource-0:2.8.0-1.module+el8.2.0+4968+1d5097db
    • php-pecl-zip-0:1.15.4-1.module+el8.1.0+3189+a1bff096
    • php-pecl-zip-debuginfo-0:1.15.4-1.module+el8.1.0+3189+a1bff096
    • php-pecl-zip-debugsource-0:1.15.4-1.module+el8.1.0+3189+a1bff096
    • php-pgsql-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-pgsql-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-process-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-process-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-recode-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-recode-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-snmp-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-snmp-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-soap-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-soap-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-xml-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-xml-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-xmlrpc-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    • php-xmlrpc-debuginfo-0:7.3.20-1.module+el8.2.0+7373+b272fdef
    refmap via4
    confirm
    debian DSA-4719
    misc https://bugs.php.net/bug.php?id=79371
    ubuntu
    • USN-4330-1
    • USN-4330-2
    Last major update01-10-2020 – 17:08
    Published01-04-2020 – 04:15
    Last modified01-10-2020 – 17:08

    Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51