CVE-2017-9773: Input Validation
Published Jun 21, 2017
·Updated
Denial of Service was found in HordeImage 2.x before 2.5.0 via a crafted URL to the "Null" image driver.
Affected Software
30 affected componentsFixes available
debian/php-horde-image
2.5.3-12.6.1-2
Horde Horde Image=2.0.0
Horde Horde Image=2.0.0-alpha1
Horde Horde Image=2.0.0-beta1
Horde Horde Image=2.0.0-beta2
Horde Horde Image=2.0.1
Horde Horde Image=2.0.2
Horde Horde Image=2.0.3
Horde Horde Image=2.0.4
Horde Horde Image=2.0.5
Horde Horde Image=2.0.6
Horde Horde Image=2.0.7
Horde Horde Image=2.0.9
Horde Horde Image=2.1.0
Horde Horde Image=2.1.1
Horde Horde Image=2.1.8
Horde Horde Image=2.1.10
Horde Horde Image=2.2.0
Horde Horde Image=2.2.1
Horde Horde Image=2.3.0
Horde Horde Image=2.3.1
Horde Horde Image=2.3.2
Horde Horde Image=2.3.3
Horde Horde Image=2.3.4
Horde Horde Image=2.3.5
Horde Horde Image=2.3.6
Horde Horde Image=2.3.7
Horde Horde Image=2.4.0
Horde Horde Image=2.4.1
Horde Horde Image=2.4.2
Event History
Jun 21, 2017
CVE Published
via MITRE·06:00 PM
Data Sourced
via MITRE·06:00 PM
Description
Jun 22, 2017
Data Sourced
05:45 AM
SeverityAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2017-9773?
CVE-2017-9773 has been classified as a Denial of Service vulnerability.
2
How do I fix CVE-2017-9773?
To fix CVE-2017-9773, upgrade to Horde_Image version 2.5.0 or later.
3
Which versions of Horde_Image are affected by CVE-2017-9773?
Versions of Horde_Image prior to 2.5.0, including 2.0.0 to 2.4.2, are affected by CVE-2017-9773.
4
What type of attack does CVE-2017-9773 represent?
CVE-2017-9773 represents a Denial of Service attack through a crafted URL to the 'Null' image driver.
5
Can CVE-2017-9773 impact the performance of a web application?
Yes, CVE-2017-9773 can lead to performance degradation or unavailability of web applications using the vulnerable versions of Horde_Image.