CVE-2025-14177
PHP getimagesize()函数在处理多chunk模式图片时存在信息泄露漏洞,攻击者可通过php://filter等机制读取图片,泄露未初始化的堆内存数据。
php_read_stream_all_chunks()函数在多chunk模式下存在缓冲区处理缺陷,覆盖缓冲区时不推进指针,导致尾部字节保持未初始化状态。当getimagesize()处理图片的APPn段(如APP1 EXIF数据)时,这些未初始化的堆内存数据会被泄露出去。