CVE-2003-1307
تتيح وحدة mod_php لخادم Apache HTTP Server للمستخدمين المحليين الذين لديهم حق الوصول للكتابة إلى نصوص PHP إرسال إشارات إلى مجموعة عمليات الخادم واستخدام...
- تم النشر
- 23/10/2006
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 26/12/2003
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:S/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 76.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح وحدة mod_php لخادم Apache HTTP Server للمستخدمين المحليين الذين لديهم حق الوصول للكتابة إلى نصوص PHP إرسال إشارات إلى مجموعة عمليات الخادم واستخدام واصفات الملفات الخاصة بالخادم، كما يتضح من إرسال إشارة STOP ثم اعتراض الاتصالات الواردة على منفذ TCP الخاص بالخادم. ملاحظة: اعترض مطوّر PHP على هذه الثغرة قائلاً: "واصفات الملفات المفتوحة فتحها Apache. من واجب Apache حمايتها ... ليست خطأً في PHP."
المصادر
2Steve Grubb · linux · 26/12/2003
frauk\x41ser · linux · 26/12/2003
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.