CVE-2007-1584
يؤدي نقصان المخزن المؤقت في دالة header في PHP 5.2.0 إلى السماح للمهاجمين المعتمدين على السياق بتنفيذ كود تعسفي عن طريق تمرير سلسلة نصية تتكوّن بالكامل من...
- تم النشر
- 21/03/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 12/03/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يؤدي نقصان المخزن المؤقت في دالة `header` في PHP 5.2.0 إلى السماح للمهاجمين المعتمدين على السياق بتنفيذ كود تعسفي عن طريق تمرير سلسلة نصية تتكوّن بالكامل من فراغات بيضاء إلى هذه الدالة، مما يتسبب في كتابة محارف '\0' في الفراغات البيضاء التي تسبق السلسلة.
المصادر
2Stefan Esser · osx · 12/03/2007
Stefan Esser · osx · 19/03/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.