CVE-2004-1018
Mehrere Fehler bei der Behandlung von Integern in PHP vor 4.3.10 ermöglichen es Angreifern, Safe-Mode-Einschränkungen zu umgehen, einen Denial of Service zu...
- Veröffentlicht
- 08.12.2004
- Aktualisiert
- 08.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 15.12.2004
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CMittel · nächste 30 Tage
- Perzentil
- 96,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere Fehler bei der Behandlung von Integern in PHP vor 4.3.10 ermöglichen es Angreifern, Safe-Mode-Einschränkungen zu umgehen, einen Denial of Service zu verursachen oder beliebigen Code auszuführen über (1) einen negativen Offset-Wert für die Funktion shmop_write, (2) einen „Integer-Überlauf/-Unterlauf“ in der Funktion pack oder (3) einen „Integer-Überlauf/-Unterlauf“ in der Funktion unpack. HINWEIS: Dieses Problem wurde von seinem CNA ursprünglich vor der Veröffentlichung abgelehnt (REJECTed), aber diese Entscheidung ist aktiv umstritten. Dieser Kandidat kann sich in Zukunft aufgrund weiterer Diskussionen erheblich ändern.
Quellen
2Stefan Esser · php · 15.12.2004
Slythers · php · 15.12.2004
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.