CVE-2007-1777
تجاوز عدد صحيح في الدالة zip_read_entry في PHP 4 قبل الإصدار 4.4.5 يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر أرشيف ZIP يحتوي على مدخل بقيمة...
- تم النشر
- 30/03/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 27/03/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز عدد صحيح في الدالة zip_read_entry في PHP 4 قبل الإصدار 4.4.5 يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر أرشيف ZIP يحتوي على مدخل بقيمة طول 0xffffffff، والتي تتم زيادتها قبل استخدامها في استدعاء emalloc، مما يؤدي إلى تجاوز سعة الكومة.
المصادر
1Stefan Esser · php · 27/03/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.