CVE-2007-1522
ثغرة تحرير مزدوج في امتداد الجلسات في PHP 5.2.0 و5.2.1 تتيح للمهاجمين المعتمدين على السياق تنفيذ كود عشوائي عبر أحرف غير قانونية في معرّف الجلسة، إذ ترفض...
- تم النشر
- 20/03/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/03/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تحرير مزدوج في امتداد الجلسات في PHP 5.2.0 و5.2.1 تتيح للمهاجمين المعتمدين على السياق تنفيذ كود عشوائي عبر أحرف غير قانونية في معرّف الجلسة، إذ ترفض وحدة تخزين الجلسات الداخلية هذه الأحرف، ثم تستدعي مولّد معرّف الجلسة مع بيئة غير سليمة، مما يؤدي إلى تنفيذ كود عند مقاطعة المولّد، كما يتضح من خلال تحفيز انتهاك حد الذاكرة أو أخطاء PHP معينة.
المصادر
1Stefan Esser · linux · 14/03/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.