Description
The cdf_read_property_info function in file before 5.19, as used in the Fileinfo component in PHP before 5.4.30 and 5.5.x before 5.5.14, does not properly validate a stream offset, which allows remote attackers to cause a denial of service (application crash) via a crafted CDF file.
Remediation
References
Related Vulnerabilities
WordPress Plugin Embed PDF Cross-Site Scripting (1.0.6)
WordPress 4.6.x Directory Traversal (4.6 - 4.6.28)
WordPress Plugin Photospace Responsive Gallery Unspecified Vulnerability (1.1.7)
WordPress Plugin SEO Redirection-301 Redirect Manager Unspecified Vulnerability (8.7)
concrete5 Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2020-24986)