CVE-2011-1471
خطأ في توقيع الأعداد الصحيحة في zip_stream.c في امتداد Zip في PHP قبل الإصدار 5.3.6 يسمح للمهاجمين المعتمدين على السياق بالتسبب في رفض الخدمة (استهلاك وحدة...
- تم النشر
- 20/03/2011
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/03/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
خطأ في توقيع الأعداد الصحيحة في zip_stream.c في امتداد Zip في PHP قبل الإصدار 5.3.6 يسمح للمهاجمين المعتمدين على السياق بالتسبب في رفض الخدمة (استهلاك وحدة المعالجة المركزية) عبر ملف أرشيف مشوّه يؤدي إلى أخطاء في استدعاءات دالة zip_fread.
المصادر
1TorokAlpar · php · 10/03/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.