CVE-2006-5178
PHP 5.1.6 और उससे पहले के संस्करणों में symlink फ़ंक्शन में रेस कंडीशन मौजूद है, जो स्थानीय उपयोगकर्ताओं को open_basedir प्रतिबंध को बायपास करने की अनुमति देता है। यह symlink, mkdir और unlink फ़ंक्शनों के संयोजन...
- प्रकाशित
- 6 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 49.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.1.6 और उससे पहले के संस्करणों में symlink फ़ंक्शन में रेस कंडीशन मौजूद है, जो स्थानीय उपयोगकर्ताओं को open_basedir प्रतिबंध को बायपास करने की अनुमति देता है। यह symlink, mkdir और unlink फ़ंक्शनों के संयोजन का उपयोग करके open_basedir जाँच के बाद और फ़ाइल के अंतर्निहित सिस्टम द्वारा खोले जाने से पहले फ़ाइल पथ को बदल देता है, जैसा कि एक सिमलिंक को उपनिर्देशिका में सिमलिंक करके, .. (डॉट डॉट) अनुक्रमों के माध्यम से पैरेंट निर्देशिका की ओर इंगित करके, और फिर परिणामी सिमलिंक को अनलिंक करके प्रदर्शित किया गया है।
स्रोत
1Maksymilian Arciemowicz · php · 19 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।