CVE-2001-1246
PHP 4.0.5 से 4.1.0 तक safe mode में mail() फ़ंक्शन के 5वें पैरामीटर को ठीक से साफ़ नहीं करता है, जो स्थानीय उपयोगकर्ताओं और संभवतः दूरस्थ हमलावरों को shell metacharacters के माध्यम से मनमाने कमांड निष्पादित करने...
- प्रकाशित
- 25 जून 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जून 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 4.0.5 से 4.1.0 तक safe mode में mail() फ़ंक्शन के 5वें पैरामीटर को ठीक से साफ़ नहीं करता है, जो स्थानीय उपयोगकर्ताओं और संभवतः दूरस्थ हमलावरों को shell metacharacters के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Wojciech Purczynski · php · 30 जून 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।