CVE-2003-0863
PHP 4.3.x के fopen_wrappers.c में php_check_safe_mode_include_dir फ़ंक्शन, जब कॉन्फ़िगरेशन में safe_mode_include_dir वेरिएबल निर्दिष्ट नहीं होता है, तो सफलता मान (0) लौटाता है, जो पिछले विफलता मान...
- प्रकाशित
- 15 अक्टू॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जुल॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 4.3.x के fopen_wrappers.c में php_check_safe_mode_include_dir फ़ंक्शन, जब कॉन्फ़िगरेशन में safe_mode_include_dir वेरिएबल निर्दिष्ट नहीं होता है, तो सफलता मान (0) लौटाता है, जो पिछले विफलता मान से भिन्न है और दूरस्थ हमलावरों को PHP अनुप्रयोगों में फ़ाइल इन्क्लूड कमजोरियों का फायदा उठाने की अनुमति दे सकता है।
स्रोत
1Michal Krause · php · 16 जुल॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।