CVE-2003-0166
PHP 4.3.2 से पहले के संस्करणों में emalloc() फ़ंक्शन में इंटीजर साइन्डनेस त्रुटि दूरस्थ हमलावरों को (1) socket_recv, (2) socket_recvfrom जैसे फ़ंक्शनों और संभवतः अन्य फ़ंक्शनों में नकारात्मक तर्कों के माध्यम से सेवा से वंचित...
- प्रकाशित
- 27 मार्च 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 मार्च 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 4.3.2 से पहले के संस्करणों में emalloc() फ़ंक्शन में इंटीजर साइन्डनेस त्रुटि दूरस्थ हमलावरों को (1) socket_recv, (2) socket_recvfrom जैसे फ़ंक्शनों और संभवतः अन्य फ़ंक्शनों में नकारात्मक तर्कों के माध्यम से सेवा से वंचित (मेमोरी खपत) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
3Sir Mordred · php · 25 मार्च 2003
Sir Mordred · php · 26 मार्च 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।