CVE-2006-3011
PHP के 4.4.4 से पहले और 5.x के 5.1.5 से पहले के संस्करणों में basic_functions.c में error_log फ़ंक्शन स्थानीय उपयोगकर्ताओं को तीसरे तर्क में 'php://' या अन्य स्कीम के माध्यम से safe mode और open_basedir...
- प्रकाशित
- 26 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 69.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP के 4.4.4 से पहले और 5.x के 5.1.5 से पहले के संस्करणों में basic_functions.c में error_log फ़ंक्शन स्थानीय उपयोगकर्ताओं को तीसरे तर्क में 'php://' या अन्य स्कीम के माध्यम से safe mode और open_basedir प्रतिबंधों को बायपास करने की अनुमति देता है, जो safe mode को अक्षम कर देता है।
स्रोत
1- PHP 5.2.6 - 'error_log' Safe_mode Bypassएक्सप्लॉइट
SecurityReason · multiple · 20 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।