← All CVEs

CVE-2014-3587

medium · 4.3

Integer overflow in the cdf_read_property_info function in cdf.c in file through 5.19, as used in the Fileinfo component in PHP before 5.4.32 and 5.5.x before 5.5.16, allows remote attackers to cause a denial of service (application crash) via a crafted CDF file. NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-1571.

4.3
CVSS
20.2%
EPSS (exploit prob.)
97th
EPSS percentile
2014-08-23
Published

AV:N/AC:M/Au:N/C:N/I:N/A:P

Weaknesses

CWE-189

Affected products

VendorProductAffected versions
christos_zoulasfile<= 5.19
christos_zoulasfile5.00
christos_zoulasfile5.01
christos_zoulasfile5.02
christos_zoulasfile5.03
christos_zoulasfile5.04
christos_zoulasfile5.05
christos_zoulasfile5.06
christos_zoulasfile5.07
christos_zoulasfile5.08
christos_zoulasfile5.09
christos_zoulasfile5.10
christos_zoulasfile5.11
christos_zoulasfile5.12
christos_zoulasfile5.13
christos_zoulasfile5.14
christos_zoulasfile5.15
christos_zoulasfile5.16
christos_zoulasfile5.17
christos_zoulasfile5.18
phpphp<= 5.4.31
phpphp5.4.0
phpphp5.4.0
phpphp5.4.0
phpphp5.4.0
phpphp5.4.1
phpphp5.4.2
phpphp5.4.3
phpphp5.4.4
phpphp5.4.5
phpphp5.4.6
phpphp5.4.7
phpphp5.4.8
phpphp5.4.9
phpphp5.4.10
phpphp5.4.11
phpphp5.4.12
phpphp5.4.12
phpphp5.4.12
phpphp5.4.13

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2014-3587