CVE-2002-0229
PHP 3.0 से 4.1.0 तक के Safe Mode फीचर (safe_mode) में हमलावर, जिनके पास MySQL डेटाबेस तक पहुंच है, "LOAD DATA INFILE LOCAL" SQL स्टेटमेंट्स का उपयोग करके Safe Mode की एक्सेस प्रतिबंधों को बायपास...
- प्रकाशित
- 3 मई 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 फ़र॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 3.0 से 4.1.0 तक के Safe Mode फीचर (safe_mode) में हमलावर, जिनके पास MySQL डेटाबेस तक पहुंच है, "LOAD DATA INFILE LOCAL" SQL स्टेटमेंट्स का उपयोग करके Safe Mode की एक्सेस प्रतिबंधों को बायपास कर सकते हैं और मनमानी फाइलें पढ़ सकते हैं।
स्रोत
3Dave Wilson · php · 3 फ़र॰ 2002
anonymous · php · 3 फ़र॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।