CVE-2003-1307
Apache HTTP सर्वर के लिए mod_php मॉड्यूल स्थानीय उपयोगकर्ताओं को, जिनके पास PHP स्क्रिप्ट पर लेखन पहुंच है, सर्वर के प्रोसेस समूह को सिग्नल भेजने और सर्वर की फ़ाइल डिस्क्रिप्टर का उपयोग करने की अनुमति देता है, जैसा कि STOP सिग्नल...
- प्रकाशित
- 23 अक्टू॰ 2006
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 दिस॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 76.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP सर्वर के लिए mod_php मॉड्यूल स्थानीय उपयोगकर्ताओं को, जिनके पास PHP स्क्रिप्ट पर लेखन पहुंच है, सर्वर के प्रोसेस समूह को सिग्नल भेजने और सर्वर की फ़ाइल डिस्क्रिप्टर का उपयोग करने की अनुमति देता है, जैसा कि STOP सिग्नल भेजकर, फिर सर्वर के TCP पोर्ट पर आने वाले कनेक्शनों को रोककर प्रदर्शित किया गया है। NOTE: PHP डेवलपर ने इस भेद्यता को विवादित किया है, यह कहते हुए कि "खोली गई फ़ाइल डिस्क्रिप्टर Apache द्वारा खोली गई हैं। उन्हें सुरक्षित रखना Apache का काम है ... PHP में कोई बग नहीं।"
स्रोत
2Steve Grubb · linux · 26 दिस॰ 2003
frauk\x41ser · linux · 26 दिस॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।