CVE-2006-1608
PHP 4.4.2 और 5.1.2 में file.c का copy फ़ंक्शन स्थानीय उपयोगकर्ताओं को safe mode को बायपास करने और compress.zlib:// URI युक्त source आर्गुमेंट के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
- प्रकाशित
- 10 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 63.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 4.4.2 और 5.1.2 में file.c का copy फ़ंक्शन स्थानीय उपयोगकर्ताओं को safe mode को बायपास करने और compress.zlib:// URI युक्त source आर्गुमेंट के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
1- PHP 4.x - 'copy() Safe_Mode' Bypassएक्सप्लॉइट
Maksymilian Arciemowicz · php · 10 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।