CVE-2012-3450
لا يحدد pdo_sql_parser.re في ملحق PDO في PHP قبل الإصدار 5.3.14 و5.4.x قبل الإصدار 5.4.4 نهاية سلسلة الاستعلام بشكل صحيح أثناء تحليل العبارات المعدّة مسبقًا،...
- تم النشر
- 06/08/2012
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 02/08/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:N/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا يحدد pdo_sql_parser.re في ملحق PDO في PHP قبل الإصدار 5.3.14 و5.4.x قبل الإصدار 5.4.4 نهاية سلسلة الاستعلام بشكل صحيح أثناء تحليل العبارات المعدّة مسبقًا، مما يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (قراءة خارج الحدود وتعطل التطبيق) عبر قيمة معامل مصممة خصيصًا.
المصادر
10x721427D8 · php · 02/08/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.