CVE-2004-1018
تؤدي أخطاء متعددة في معالجة الأعداد الصحيحة في PHP قبل الإصدار 4.3.10 إلى تمكين المهاجمين من تجاوز قيود الوضع الآمن، أو التسبب في رفض الخدمة، أو تنفيذ...
- تم النشر
- 08/12/2004
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 15/12/2004
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تؤدي أخطاء متعددة في معالجة الأعداد الصحيحة في PHP قبل الإصدار 4.3.10 إلى تمكين المهاجمين من تجاوز قيود الوضع الآمن، أو التسبب في رفض الخدمة، أو تنفيذ تعليمات برمجية عشوائية عبر (1) قيمة إزاحة سالبة لدالة shmop_write، أو (2) "تجاوز/نقص سعة عدد صحيح" في دالة pack، أو (3) "تجاوز/نقص سعة عدد صحيح" في دالة unpack. ملاحظة: تم رفض هذه المشكلة في الأصل من قبل CNA الخاص بها قبل النشر، لكن هذا القرار محل نزاع نشط. قد يتغير هذا المرشح بشكل كبير في المستقبل نتيجة لمزيد من النقاش.
المصادر
2Stefan Esser · php · 15/12/2004
Slythers · php · 15/12/2004
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.