CVE-2004-0594
PHP 4.x से 4.3.7 तक और 5.x से 5.0.0RC3 तक में memory_limit कार्यक्षमता, कुछ विशिष्ट परिस्थितियों में जैसे कि जब register_globals सक्षम हो, दूरस्थ हमलावरों को zend_hash_init फ़ंक्शन के निष्पादन के दौरान...
- प्रकाशित
- 16 जुल॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 नव॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 4.x से 4.3.7 तक और 5.x से 5.0.0RC3 तक में memory_limit कार्यक्षमता, कुछ विशिष्ट परिस्थितियों में जैसे कि जब register_globals सक्षम हो, दूरस्थ हमलावरों को zend_hash_init फ़ंक्शन के निष्पादन के दौरान memory_limit abort को ट्रिगर करके और प्रमुख डेटा संरचनाओं का आरंभीकरण पूर्ण होने से पहले HashTable destructor पॉइंटर को अधिलेखित करके मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Gyan Chawdhary · linux · 27 नव॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।