Múltiples vulnerabilidades en HP-UX Web Server Suite Software PHP de HPE
- Cuando se utiliza la función fgetss() para leer datos con limpieza de etiquetas (stripping tags), en varias versiones de PHP sería posible suministrar datos que harían que esta función leyese más allá del búfer asignado. Esto podría llevar a la revelación de información o a un bloqueo. Se ha asignado el identificador CVE-2020-7059 para esta vulnerabilidad crítica.
- Cuando se utilizan ciertas funciones mbstring para convertir codificaciones multibyte, en varias versiones de PHP sería posible suministrar datos que harían que la función mbfl_filt_conv_big5_wchar leyese más allá del búfer asignado. Esto podría llevar a la divulgación de la información o a un bloqueo. Se ha asignado el identificador CVE-2020-7060 para esta vulnerabilidad crítica.
Para el resto de vulnerabilidades se han asignado los siguientes identificadores: CVE-2020-7067, CVE-2019-11048, CVE-2020-7066, CVE-2020-7064, CVE-2019-11046, CVE-2019-11044, CVE-2019-11045, CVE-2019-11050, CVE-2019-11047, CVE-2019-11042 y CVE-2019-11041.
